{"id":143523,"date":"2025-09-16T17:11:57","date_gmt":"2025-09-16T15:11:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/phoenix-ataka-na-chipy-ddr5-privodyashhaya-k-iskazheniyu-soderzhimogo-pamyati"},"modified":"2025-09-16T17:11:57","modified_gmt":"2025-09-16T15:11:59","slug":"phoenix-ataka-na-chipy-ddr5-privodyashhaya-k-iskazheniyu-soderzhimogo-pamyati","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/phoenix-ataka-na-chipy-ddr5-privodyashhaya-k-iskazheniyu-soderzhimogo-pamyati","title":{"rendered":"Phoenix \u2014 Angriff auf DDR5-Chips, der zu Speicherinhaltverzerrung f\u00fchrt","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Forscher der ETH Z\u00fcrich haben zusammen mit Ingenieuren von Google eine neue Rowhammer-Angriffsstrategie namens Phoenix (CVE-2025-6202) entwickelt, die den in DDR5-Chips verwendeten TRR-Schutzmechanismus (Target Row Refresh) umgeht. Dieser Schutz soll das Verf\u00e4lschen von Speicherzellen aufgrund von Ladungsverlust verhindern. Ein Prototyp eines Exploits wurde ver\u00f6ffentlicht, der es erm\u00f6glicht, den Inhalt eines bestimmten Bits im RAM zu \u00e4ndern und Privilegien im System zu erh\u00f6hen. Der Angriff wurde auf einem PC mit einem AMD-Prozessor auf Basis der Zen-4-Mikroarchitektur und SK Hynix DDR5-RAM demonstriert, auf dem typische Desktop-Aufgaben ausgef\u00fchrt wurden.      <\/p>\n<p>Der RowHammer-Angriff kann den Inhalt einzelner DRAM-Speicherbits durch wiederholtes Lesen von Daten aus benachbarten Speicherzellen verf\u00e4lschen. Da DRAM-Speicher ein zweidimensionales Array von Zellen darstellt, die jeweils aus einem Kondensator und einem Transistor bestehen, f\u00fchrt das kontinuierliche Lesen eines bestimmten Speicherbereichs zu Spannungsfluktuationen und Anomalien, die zu einem kleinen Verlust von Ladung in benachbarten Zellen f\u00fchren. Wenn die Leseintensit\u00e4t hoch ist, kann die benachbarte Zelle gen\u00fcgend Ladung verlieren, und der n\u00e4chste Regenerationszyklus hat m\u00f6glicherweise nicht die M\u00f6glichkeit, ihren urspr\u00fcnglichen Zustand wiederherzustellen, was zu einer \u00c4nderung der in der Zelle gespeicherten Daten f\u00fchrt.         <\/p>\n<p>Die Rowhammer-Angriffsstrategie wurde 2014 vorgeschlagen, woraufhin ein Katz-und-Maus-Spiel zwischen Sicherheitsforschern und Hardwareherstellern begann. Die Hersteller von Speicherchips versuchten, die Schwachstelle zu blockieren, w\u00e4hrend Forscher neue Umgehungsm\u00f6glichkeiten entdeckten. Zur Bek\u00e4mpfung von Rowhammer haben die Speicherhersteller den TRR-Mechanismus (Target Row Refresh) implementiert, der jedoch nur in speziellen F\u00e4llen das Verf\u00e4lschen von Zellen verhindert und nicht vor allen m\u00f6glichen Angriffsarten sch\u00fctzt. Angriffsstrategien wurden f\u00fcr DDR3-, DDR4- und DDR5-Chips in Systemen mit Intel-, AMD- und ARM-Prozessoren sowie f\u00fcr Videospeicher in NVIDIA-Grafikkarten entwickelt. Dar\u00fcber hinaus wurden Methoden zur Umgehung von ECC-Fehlerkorrektur und zu Angriffen \u00fcber Netzwerke und durch Ausf\u00fchrung von JavaScript-Code im Browser gefunden.       <\/p>\n<p>Ein entscheidender Faktor f\u00fcr die Umgehung des Schutzes gegen Speicherverf\u00e4lschungen in DRAM ist das Verst\u00e4ndnis der Funktionsweise des TRR-Mechanismus, der haupts\u00e4chlich auf der Verschleierung von Implementierungsdetails und dem Prinzip \"Sicherheit durch Unklarheit (security by obscurity)\" beruht. Um die Funktionsweise zu erforschen und reverse engineering durchzuf\u00fchren, haben Forscher spezielle Boards auf Basis FGPA Arty-A7 und ZCU104 entwickelt, die es erm\u00f6glichen, DDR5-SO-DIMM- und RDIMM-Module zu testen, um Zugriffsrichtlinien auf Speicherzellen zu erkennen, zu bestimmen, welche niedrigen DDR-Kommandos nach Softwareoperationen mit dem Speicher \u00fcbertragen werden, und ihre Reaktionen zu analysieren.     <center><img decoding=\"async\" alt=\"Phoenix \u2013 ein Angriff auf DDR5-Chips, der zu einer Verzerrung des Speicherinhalts f\u00fchrt.\" src=\"\/wp-content\/uploads\/2025\/09\/7b58de5bdc63fcd044d190aeba0bea1b.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Die Analyse von DDR5-Chips hat gezeigt, dass der Schutz ohne zus\u00e4tzliche Steuerbefehle f\u00fcr die Aktualisierungsfrequenz implementiert wird und stattdessen auf Schaltungen mit variablen Zellladezeiten beruht. F\u00fcr eine erfolgreiche Durchf\u00fchrung eines Rowhammer-Angriffs sind unter diesen Bedingungen pr\u00e4zise Nachverfolgungen tausender Zellaktualisierungsoperationen erforderlich. In diesem Zusammenhang sind die zuvor bestehenden Rowhammer-Angriffsverfahren nicht mehr anwendbar, weshalb Forscher eine neue Methode entwickelt haben, die die Zugriffsbedingungen selbstst\u00e4ndig korrigiert, sobald vergessene Speicheraktualisierungsoperationen w\u00e4hrend des Angriffs erkannt werden.    <\/p>\n<p>Die Methode erwies sich als effektiv und erm\u00f6glichte es w\u00e4hrend der Tests, eine kontrollierte Bitverzerrung im Speicher aller 15 getesteten DDR5-Chips von SK Hynix (36 % des DRAM-Marktes) zu erreichen, die zwischen Ende 2021 und Ende 2024 produziert wurden. Die Verzerrung eines Bits war ausreichend, um einen Exploit zu schaffen, der Root-Zugriff auf Systeme mit einem AMD Ryzen 7 7700X und SK Hynix DDR5-Speicher innerhalb von 109 Sekunden erm\u00f6glichte. Um die vorgeschlagene Angriffsmethode zu blockieren, wird empfohlen, die Speicheraktualisierungsrate dreimal zu erh\u00f6hen.        <\/p>\n<p>Als Methoden zur Ausnutzung, die es erm\u00f6glichen, Root-Rechte durch Verzerrung eines Bits zu erlangen, wurden folgende Techniken ber\u00fccksichtigt: die \u00c4nderung des Inhalts von Eintr\u00e4gen in der Seitentabelle (PTE, page table entry), um Kernelprivilegien zu erhalten; die Besch\u00e4digung des in Speicher gespeicherten RSA-2048-\u00d6ffentlichen Schl\u00fcssels in OpenSSH (es ist m\u00f6glich, den \u00f6ffentlichen Schl\u00fcssel in fremde <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/vps\/abuzoustojchivye-vps\/\"   title=\"virtuellen Maschine\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4357\">virtuellen Maschine<\/a> zur \u00dcbereinstimmung mit dem privaten Schl\u00fcssel des Angreifers f\u00fcr den Zugriff auf die VM des Opfers); Umgehung der Berechtigungspr\u00fcfung durch Modifikation des Speichers des Sudo-Prozesses. Die Methode mit PTE erwies sich als funktionsf\u00e4hig f\u00fcr alle 15 getesteten Chips, der Angriff \u00fcber RSA war bei 11 Chips erfolgreich, w\u00e4hrend es bei 5 Chips \u00fcber sudo gelang.     <center><img decoding=\"async\" alt=\"Phoenix \u2013 ein Angriff auf DDR5-Chips, der zu einer Verzerrung des Speicherinhalts f\u00fchrt.\" src=\"\/wp-content\/uploads\/2025\/09\/f4a710c5a63b6e338eca1d660f5dacd6.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Im Exploit wird die Rubicon-Technik verwendet, um die Seitentabellen im ausgew\u00e4hlten DRAM-Speicher zu platzieren, die gleichzeitig mit dem betrachteten Phoenix-Angriff enth\u00fcllt wurde. Rubicon manipuliert bestimmte Optimierungsmerkmale im Speicherverteilungssystem des Linux-Kernels und erm\u00f6glicht die Zuweisung von Speicher in Bereichen mit einem anderen \"migratetype\", die f\u00fcr privilegierte Operationen reserviert sind. Das Problem wurde in Linux-Kernen von 5.4 bis 6.8 best\u00e4tigt, jedoch k\u00f6nnte die Schwachstelle theoretisch alle Kerne mit dem Zuteilungsmechanismus Zoned Buddy Allocator umfassen.     <\/p>\n<p>Neben der Erleichterung von Rowhammer-Angriffen kann die Rubicon-Technik auch zur Effizienzsteigerung mikroarchitektonischer Angriffe wie Spectre verwendet werden. Sie vereinfacht das Auffinden des Standorts sensibler Daten im Speicher, die \u00fcber Lecks infolge spekulativer Instruktionsausf\u00fchrung extrahiert werden m\u00fcssen. Rubicon eliminiert die langwierige Phase des Durchsuchens des Speichers und der Identifizierung von Dateien wie \/etc\/shadow. Stattdessen kann sofort mit der Ausnutzung mikroarchitektonischer Schwachstellen begonnen werden, da die Datei an einer bekannten physischen Adresse vorab platziert ist. Beispielsweise hat die Anwendung der Rubicon-Methode die Datenleckrate in einem System mit einem Intel i7-8700K CPU von 2698 auf 9,5 Sekunden (284-fach) und bei einem AMD EPYC 7252 CPU von 189 auf 27,9 Sekunden (6,8-fach) beschleunigt.        <center>  <div class=\"youtube-placeholder\" data-id=\"1emxVQ6__qg\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/1emxVQ6__qg\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center>                          <\/p>\n<p>In der Zwischenzeit hat eine andere Forschergruppe von der George Mason Universit\u00e4t die Anwendbarkeit von Rowhammer-Angriffen zur Kompromittierung von KI-Systemen demonstriert. Die Forscher haben eine Methode namens OneFlip entwickelt, die es erm\u00f6glicht, das Verhalten von KI-Modellen durch Verf\u00e4lschungen von 1 Bit in der Erinnerung gezielt zu \u00e4ndern. Ein Beispielcode f\u00fcr das Einf\u00fcgen von trojanischen \u00c4nderungen in ein neuronales Netzwerk ist verf\u00fcgbar. Es wurde gezeigt, wie die \u00c4nderung eines einzigen Bits genutzt werden kann, um die Funktionsweise eines Autopilotmodells zu verzerren und die Interpretation eines Stoppschilds in ein Geschwindigkeitslimit umzuwandeln. Auch die Verwendung der Methode zur Umgehung von Gesichtserkennungssystemen wurde untersucht. Bei Modellen, die Gewichtungskoeffizienten in Form von 32-Bit-Ganzzahlen speichern, wird die Erfolgsquote des Angriffs auf 99,9 % gesch\u00e4tzt, ohne die urspr\u00fcnglichen Modelleigenschaften zu beeinflussen.    <center><img decoding=\"async\" alt=\"Phoenix \u2013 ein Angriff auf DDR5-Chips, der zu einer Verzerrung des Speicherinhalts f\u00fchrt.\" src=\"\/wp-content\/uploads\/2025\/09\/92abedeaf4228043571fed91335121f8.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63891\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0428\u0432\u0435\u0439\u0446\u0430\u0440\u0441\u043a\u043e\u0439 \u0432\u044b\u0441\u0448\u0435\u0439 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0448\u043a\u043e\u043b\u044b \u0426\u044e\u0440\u0438\u0445\u0430 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e \u0441 \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0430\u043c\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Google \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043a\u043b\u0430\u0441\u0441\u0430 Rowhammer &#8212; Phoenix (CVE-2025-6202), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043e\u0431\u043e\u0439\u0442\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0439 \u0432 \u0447\u0438\u043f\u0430\u0445 DDR5 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u044b \u0437\u0430\u0449\u0438\u0442\u044b TRR (Target Row Refresh), \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u044e\u0449\u0438\u0439 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u0435 \u044f\u0447\u0435\u0435\u043a \u043f\u0430\u043c\u044f\u0442\u0438 \u0438\u0437-\u0437\u0430 \u043f\u043e\u0442\u0435\u0440\u0438 \u0437\u0430\u0440\u044f\u0434\u0430. \u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0431\u0438\u0442\u0430 \u0432 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 \u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":143524,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-143523","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0428\u0432\u0435\u0439\u0446\u0430\u0440\u0441\u043a\u043e\u0439 \u0432\u044b\u0441\u0448\u0435\u0439 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0448\u043a\u043e\u043b\u044b \u0426\u044e\u0440\u0438\u0445\u0430 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e \u0441 \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0430\u043c\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Google \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043a\u043b\u0430\u0441\u0441\u0430 Rowhammer - Phoenix (CVE-2025-6202), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043e\u0431\u043e\u0439\u0442\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0439 \u0432 \u0447\u0438\u043f\u0430\u0445 DDR5 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u044b \u0437\u0430\u0449\u0438\u0442\u044b TRR (Target Row Refresh), \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u044e\u0449\u0438\u0439 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u0435 \u044f\u0447\u0435\u0435\u043a \u043f\u0430\u043c\u044f\u0442\u0438 \u0438\u0437-\u0437\u0430 \u043f\u043e\u0442\u0435\u0440\u0438 \u0437\u0430\u0440\u044f\u0434\u0430. \u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0431\u0438\u0442\u0430 \u0432 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 \u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/phoenix-ataka-na-chipy-ddr5-privodyashhaya-k-iskazheniyu-soderzhimogo-pamyati\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Phoenix \u2014 \u0430\u0442\u0430\u043a\u0430 \u043d\u0430 \u0447\u0438\u043f\u044b DDR5, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0430\u044f \u043a \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0433\u043e \u043f\u0430\u043c\u044f\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0428\u0432\u0435\u0439\u0446\u0430\u0440\u0441\u043a\u043e\u0439 \u0432\u044b\u0441\u0448\u0435\u0439 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0448\u043a\u043e\u043b\u044b \u0426\u044e\u0440\u0438\u0445\u0430 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e \u0441 \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0430\u043c\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Google \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043a\u043b\u0430\u0441\u0441\u0430 Rowhammer - Phoenix (CVE-2025-6202), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043e\u0431\u043e\u0439\u0442\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0439 \u0432 \u0447\u0438\u043f\u0430\u0445 DDR5 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u044b \u0437\u0430\u0449\u0438\u0442\u044b TRR (Target Row Refresh), \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u044e\u0449\u0438\u0439 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u0435 \u044f\u0447\u0435\u0435\u043a \u043f\u0430\u043c\u044f\u0442\u0438 \u0438\u0437-\u0437\u0430 \u043f\u043e\u0442\u0435\u0440\u0438 \u0437\u0430\u0440\u044f\u0434\u0430. \u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0431\u0438\u0442\u0430 \u0432 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 \u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/phoenix-ataka-na-chipy-ddr5-privodyashhaya-k-iskazheniyu-soderzhimogo-pamyati\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-09-16T15:11:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-09-16T15:11:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Phoenix \u2014 Angriff auf DDR5-Chips, der zu Speicherinhalt-Verzerrungen f\u00fchrt | ProHoster","description":"Forscher der ETH Z\u00fcrich haben in Zusammenarbeit mit Ingenieuren von Google eine neue Rowhammer-Angriffsvariante namens Phoenix (CVE-2025-6202) entwickelt. Diese Methode umgeht die in DDR5-Chips implementierten TRR (Target Row Refresh)-Schutzmechanismen, die verhindern sollen, dass Speicherzellen aufgrund von Ladungsverlust verzerrt werden. Ein Prototyp eines Exploits wurde ver\u00f6ffentlicht, der es erm\u00f6glicht, den Inhalt eines bestimmten Bits im Arbeitsspeicher zu \u00e4ndern und eine Erh\u00f6hung zu erreichen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/phoenix-ataka-na-chipy-ddr5-privodyashhaya-k-iskazheniyu-soderzhimogo-pamyati","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Phoenix \u2014 \u0430\u0442\u0430\u043a\u0430 \u043d\u0430 \u0447\u0438\u043f\u044b DDR5, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0430\u044f \u043a \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0433\u043e \u043f\u0430\u043c\u044f\u0442\u0438 | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0428\u0432\u0435\u0439\u0446\u0430\u0440\u0441\u043a\u043e\u0439 \u0432\u044b\u0441\u0448\u0435\u0439 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0448\u043a\u043e\u043b\u044b \u0426\u044e\u0440\u0438\u0445\u0430 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e \u0441 \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0430\u043c\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Google \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043a\u043b\u0430\u0441\u0441\u0430 Rowhammer - Phoenix (CVE-2025-6202), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043e\u0431\u043e\u0439\u0442\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0439 \u0432 \u0447\u0438\u043f\u0430\u0445 DDR5 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u044b \u0437\u0430\u0449\u0438\u0442\u044b TRR (Target Row Refresh), \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u044e\u0449\u0438\u0439 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u0435 \u044f\u0447\u0435\u0435\u043a \u043f\u0430\u043c\u044f\u0442\u0438 \u0438\u0437-\u0437\u0430 \u043f\u043e\u0442\u0435\u0440\u0438 \u0437\u0430\u0440\u044f\u0434\u0430. \u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0431\u0438\u0442\u0430 \u0432 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 \u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/phoenix-ataka-na-chipy-ddr5-privodyashhaya-k-iskazheniyu-soderzhimogo-pamyati","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-09-16T15:11:59+00:00","article:modified_time":"2025-09-16T15:11:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"143523","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 14:49:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 14:49:19","updated":"2026-01-23 14:49:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/143523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=143523"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/143523\/revisions"}],"predecessor-version":[{"id":164232,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/143523\/revisions\/164232"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/143524"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=143523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=143523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=143523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}