Medium

New GPUThor Rowhammer Defeats ECC on NVIDIA RTX A6000 to Gain Host Root Access

Was ist passiert?

Forscher der University of Toronto haben eine neue Rowhammer-Attacke namens GPUThor offengelegt, die NVIDIA RTX A6000 Workstation-GPUs mit GDDR6-Speicher anfällig macht. Die Angreifer können damit Error Correction Codes (ECC) – NVIDIAs empfohlene Schutzmaßnahme gegen GPU-Rowhammer – umgehen und so Denial-of-Service-Angriffe durchführen oder bis zur Root-Ebene eskalieren.

Hintergrund & Bedeutung

Rowhammer-Attacken exploitieren physikalische Schwachstellen in DRAM-Speichern durch wiederholtes Zugreifen auf Speicherzeilen. Während solche Angriffe auf CPUs bekannt sind, zeigt GPUThor erstmals eine erfolgreiche Implementierung auf professionellen NVIDIA-GPUs. Dies ist besonders kritisch, da viele Organisationen GPUs für sensible Workloads wie KI-Modelltraining und Datenverarbeitung nutzen. Der erfolgreiche Bypass von ECC-Mechanismen unterstreicht, dass bisherige Schutzmaßnahmen nicht ausreichend sind.

Empfehlungen für IT-Teams

  • System-Updates: NVIDIA-Treiber und CUDA-Versionen sofort aktualisieren und auf Sicherheitspatches prüfen
  • Zugriffskontrolle: GPU-Zugriff auf vertrauenswürdige Benutzer beschränken und Multi-Tenant-Szenarien vermeiden
  • Netzwerk-Segmentierung: GPU-basierte Systeme isolieren und Überwachung intensivieren
  • Firmware-Updates: BIOS und GPU-Firmware regelmäßig auf Sicherheitspatches prüfen
  • Monitoring: Verdächtige Speicherzugriffsmuster und unerwartete Eskalationen überwachen

Fazit

GPUThor demonstriert eine ernst zu nehmende Sicherheitslücke in professioneller GPU-Hardware. Organisationen sollten ihre GPU-Infrastruktur überprüfen und Mitigationsmaßnahmen implementieren, um Missbrauchsrisiken zu minimieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/new-gputhor-rowhammer-defeats-ecc-on-nvidia-rtx-a6000-to-gain-host-root-access/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.08.2026
Alle CVEs ansehen