Phoenix RowHammerの新変種、DDR5メモリを数分で突破
新たなPhoenix RowHammer攻撃は、DDR5メモリ上の既知の防御策を回避し、標準的なデスクトップ環境でも数分で権限取得が可能となる。
最新の更新
研究者によると、新しいPhoenix RowHammerの変種がDDR5搭載のデスクトップシステムに影響を与え、SK Hynix製チップに対する既知のすべての緩和策を回避することが確認された。この攻撃により、攻撃者はデフォルトのシステム設定を利用して数分以内にroot権限を取得し、RSAキーを盗むことが可能となる。
従来、RowHammerは主にテスト環境や特定条件下のハードウェアで問題となっていたが、今回、標準的な市販デスクトップシステムが対象となったのは初めてである。DDR5デバイスはソフトウェア的な修正が不可能であり、長期的に脆弱な状態が続く。
研究者は、現状の対策としてリフレッシュレートを3倍に引き上げることを推奨している。しかし、根本的な修正は困難であり、今後も注意が必要とされる。
好きかもしれない
- AIモデルが有害な太陽風を従来比で高精度に数日前から予測
- Verizon、合併承認獲得のためカリフォルニアで月額20ドルのブロードバンド提供
- マイクロソフト、Surface Laptop Studio 2の生産終了を決定、後継機の予定なし
- ホンダ、EV計画を縮小し、ハイブリッド車に焦点を移す
- モルガン・スタンレーのAIツール、レガシーコードの近代化で28万時間の開発時間を節約
- 世論調査:アメリカ国民の約8割がACA税額控除延長を支持
- Appleがエミー賞を席巻:「The Studio」が史上最多の新人コメディに、ドラマ部門では「Severance」と「Slow Horses」が活躍
- Firefox、Pwn2Ownでの脆弱性発覚を受け即日アップデートを実施