Уязвимость в чипах SPD модулей памяти DDR4 и DDR5
P@prohitecавтор про «tech»
1 недИсследователи обнаружили уязвимость CVE-2026-23670, позволяющую обходить защиту Windows через манипуляции с чипами SPD на модулях памяти DDR4 и DDR5.
Уязвимость позволяет злоумышленникам обходить защиту Windows через аппаратные компоненты памяти.
- Атака позволяет обходить антивирусы и античиты без физического доступа к ПК.
- Уязвимость затрагивает большинство современных модулей памяти DDR4 и DDR5.
- Проблема уже устранена в рамках апрельского обновления безопасности Windows.
Обнаружена дыра в безопасности под ироничным названием "Скачать больше RAM"
Исследователи обнаружили способ обойти ключевые механизмы защиты Windows программными методами, без физического доступа к компьютеру, который работает примерно на 70% продаваемой игровой памяти.
Проблема кроется в незащищённых от записи чипах SPD на модулях DDR4 и DDR5 — они хранят информацию об объёме и характеристиках памяти. Изменяя данные в таком чипе, можно убедить систему, что установлено вдвое больше ОЗУ, чем на самом деле. Это создаёт «алиасы» — псевдонимы реальных областей памяти, которые система считает разными. Через них атакующий с локальными правами администратора может читать и изменять защищённые области, отключать антивирусы, загружать ранее заблоклированные уязвимые драйверы и даже обходить игровые античиты. Уязвимость, получившая номер CVE-2026-23670, была устранена Microsoft ещё в апрельском обновлении безопасности.

Кратко (AI)
Исследователи выявили уязвимость в чипах SPD модулей памяти DDR4 и DDR5, позволяющую обходить механизмы защиты Windows. Манипуляция данными в чипе заставляет систему видеть несуществующий объем памяти, что открывает доступ к защищенным областям ОС. Проблема была исправлена Microsoft в апрельском обновлении безопасности.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖