新型Phoenix攻击曝光:绕过DDR5内存防护,2分钟拿root权限

2025年9月16日
news

(图片来自网络)




新型Phoenix攻击曝光:绕过DDR5内存防护,2分钟拿root权限


近日,科技媒体bleepingcomputer报道,瑞士苏黎世联邦理工学院(ETH Zurich)联合谷歌公司,研发出名为“Phoenix”的新型攻击手段,成功绕过DDR5内存的最新防护机制,在测试中仅用2分钟就获得了系统最高权限(root shell)。


攻击原理与内存防护机制:此攻击属于Rowhammer攻击范畴,通过频繁访问内存芯片特定区域,借助电磁干扰引发相邻内存行的比特翻转。DDR5内存为防范此类问题,引入了“目标行刷新(TRR)”防护机制,旨在检测到频繁访问后刷新目标行,以防止比特翻转。不过研究团队发现TRR存在设计漏洞,可被Phoenix攻击利用。


Phoenix攻击核心特点


  • 成功逆向分析并突破DDR5内存防护机制漏洞

  • 开发自校正同步技术,实现精准“敲击”攻击操作

  • 在15款DDR5内存芯片测试中全部成功翻转内存比特

  • 测试显示默认配置下两分钟内即可获得root权限


此攻击带来的安全影响广泛,2021年1月至2024年12月生产的所有DDR5内存均受相关漏洞(CVE-2025-6202)影响,危害评级为高。目前唯一防御方式是将DRAM刷新间隔提高三倍,但会增加系统压力,可能引发错误或数据损坏,降低设备稳定性。


研究团队计划于明年IEEE安全与隐私研讨会发布相关技术论文,并将公开实验与攻击代码库用于安全研究。



(声明:该内容经AI精编) 查看原网页

精彩评论(10)

  • 网友10 2025-09-16 14
    要重视科技安全,不能让攻击轻易得手。
  • 网友9 2025-09-16 14
    希望未来有更安全的内存技术,防止攻击。
  • 网友8 2025-09-16 14
    技术虽危险,也能推动安全发展,是双刃剑。
  • 网友7 2025-09-16 14
    专业人员应加强防护技术研发,应对这类攻击。
  • 网友6 2025-09-16 14
    普通用户现在感觉有点不安,得关注安全更新。
  • 网友5 2025-09-16 14
    作为学生,这让我意识到电脑安全很重要,要学习防护知识。
  • 网友4 2025-09-16 14
    研究很深入,但也要研究防御方法,不然容易受攻击。
  • 网友3 2025-09-16 14
    没想到内存攻击这么隐蔽,以后用电脑要留意安全设置哦。
  • 网友2 2025-09-16 14
    科技发展快,安全措施也要跟上,希望有更好防护方法。
  • 网友1 2025-09-16 14
    这让我担心电脑安全,得加强防护措施呀。
查看“新型Phoenix攻击曝光:绕过DDR5内存防护,2分钟拿root权限”相关搜索 >

最新新闻

An unhandled error has occurred. Reload 🗙