GPUThor hujumi NVIDIA ECC himoyasini chekib o'tdi
Yangi aniqlangan GPUThor hujumi NVIDIA grafik protsessorlaridagi ECC xatolarni tuzatish kodini chetlab o'tib, root darajasidagi ruxsatlarni qo'lga kiritishga imkon beradi.

Xavfsizlik bo'yicha mutaxassislar NVIDIA grafik protsessorlarining xavfsizligiga jiddiy tahdid soluvchi yangi GPUThor nomli Rowhammer hujumini aniqladilar. Ushbu usul apparat darajasidagi himoya mexanizmlarini chetlab o'tishga qodir ekanligi bilan ajralib turadi.
Tadqiqotchilarning ta'kidlashicha, GPUThor ilgari ishonchli deb hisoblangan ECC (error-correcting code) himoyasini muvaffaqiyatli yengib o'tadi. Natijada, tajovuzkorlar xizmat ko'rsatishdan bosh tortish (DoS) holatlarini keltirib chiqarishi va tizimda root darajasidagi imtiyozlarga ega bo'lishi mumkin.
Hujum zamonaviy grafik protsessorlar va ularning xotira arxitekturasidagi zaifliklardan foydalanadi. Rowhammer usuli xotira katakchalariga jismoniy ta'sir ko'rsatish orqali ma'lumotlarni o'zgartirishga asoslangan bo'lib, GPU'larda bu kabi tahdidlar avval kamroq o'rganilgan edi.
Ushbu zaiflikning ochilishi GPU hisoblash quvvatlaridan foydalanadigan serverlar va bulutli xizmatlar xavfsizligini qayta ko'rib chiqish zarurligini ko'rsatadi. Ayniqsa, sun'iy intellekt va yirik ma'lumotlar bilan ishlaydigan kompaniyalar o'z infratuzilmasini himoya qilishda qo'shimcha choralarni ko'rishi lozim.
O'zbekistondagi IT va bulutli texnologiyalar sohasi mutaxassislari uchun ham bu kabi xavfsizlik yangiliklari muhim ahamiyatga ega. GPU resurslaridan keng foydalaniladigan zamonaviy ma'lumotlar markazlarida apparat darajasidagi bunday tahdidlarga qarshi doimiy monitoring olib borish muhim sanaladi.



