На рынке обнаружены поддельные модули DDR5



Исследователи из университетов Бирмингема и Дарема обнаружили способ обойти ключевые механизмы защиты Windows чисто программными методами, без физического доступа к компьютеру и дополнительного оборудования. Уязвимость получила ироничное название «Скачать больше RAM» и затрагивает модули памяти DDR4 и DDR5 таких производителей, как Corsair, G.Skill и Adata.
Проблема кроется в незащищённых от записи SPD-чипiах, которые хранят данные об объёме и характеристиках оперативной памяти. Атакующий с локальными правами администратора может изменить эти данные, «убедив» систему, что установлено вдвое больше ОЗУ, чем реально — это создаёт «алиасыi» (псевдонимы) на одни и те же области памяти, через которые можно обходить защиту.

Это всё на сейчас.