一项新的安全研究发现,通过操控DRAM控制器的寄存器,非特权软件可以绕过CPU的内存隔离机制。这意味着,原本被操作系统视为“安全边界”的内存保护,存在被攻破的可能。
攻击路径:绕过CPU,直击内存控制器
打开网易新闻 查看精彩图片
该攻击的核心思路,是避开CPU内部的安全检查,转而直接对负责管理内存读写的DRAM控制器寄存器下手。由于这些寄存器通常对软件可见,非特权程序一旦成功篡改,便可能获得超出其权限的内存访问能力。
这一发现将内存安全问题的关注点,从CPU核心扩展到了外围的DRAM控制逻辑。目前,相关细节尚在进一步研究中。
热门跟贴