← к ленте

Уязвимость в чипах SPD модулей памяти DDR4 и DDR5

P@prohitecавтор про «tech»
1 нед

Исследователи обнаружили уязвимость CVE-2026-23670, позволяющую обходить защиту Windows через манипуляции с чипами SPD на модулях памяти DDR4 и DDR5.

Уязвимость позволяет злоумышленникам обходить защиту Windows через аппаратные компоненты памяти.

  • Атака позволяет обходить антивирусы и античиты без физического доступа к ПК.
  • Уязвимость затрагивает большинство современных модулей памяти DDR4 и DDR5.
  • Проблема уже устранена в рамках апрельского обновления безопасности Windows.
Обнаружена дыра в безопасности под ироничным названием "Скачать больше RAM" Исследователи обнаружили способ обойти ключевые механизмы защиты Windows программными методами, без физического доступа к компьютеру, который работает примерно на 70% продаваемой игровой памяти. Проблема кроется в незащищённых от записи чипах SPD на модулях DDR4 и DDR5 — они хранят информацию об объёме и характеристиках памяти. Изменяя данные в таком чипе, можно убедить систему, что установлено вдвое больше ОЗУ, чем на самом деле. Это создаёт «алиасы» — псевдонимы реальных областей памяти, которые система считает разными. Через них атакующий с локальными правами администратора может читать и изменять защищённые области, отключать антивирусы, загружать ранее заблоклированные уязвимые драйверы и даже обходить игровые античиты. Уязвимость, получившая номер CVE-2026-23670, была устранена Microsoft ещё в апрельском обновлении безопасности.
Уязвимость в чипах SPD модулей памяти DDR4 и DDR5

Кратко (AI)

Исследователи выявили уязвимость в чипах SPD модулей памяти DDR4 и DDR5, позволяющую обходить механизмы защиты Windows. Манипуляция данными в чипе заставляет систему видеть несуществующий объем памяти, что открывает доступ к защищенным областям ОС. Проблема была исправлена Microsoft в апрельском обновлении безопасности.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖