Исследователи из университетов Бирмингема и Дарема обнаружили способ обойти ключевые механизмы защиты Windows чисто программными методами, без физического доступа к компьютеру и дополнительного оборудования. Уязвимость получила ироничное название «Скачать больше RAM» и затрагивает модули памяти DDR4 и DDR5 таких производителей, как Corsair, G.Skill и Adata.
Проблема кроется в незащищённых от записи SPD-чипiах, которые хранят данные об объёме и характеристиках оперативной памяти. Атакующий с локальными правами администратора может изменить эти данные, «убедив» систему, что установлено вдвое больше ОЗУ, чем реально — это создаёт «алиасыi» (псевдонимы) на одни и те же области памяти, через которые можно обходить защиту.
70%доля игровой памяти под риском
CVE-2026-23670идентификатор уязвимости
- Уязвимость получила номер CVE-2026-23670i и уже устранена Microsoft в апрельском обновлении безопасности
- По оценке исследователей, проблема затрагивает около 70% продаваемой на рынке игровой памяти
- Через созданные «алиасы» злоумышленник может читать и изменять защищённые области памяти, отключать антивирусы, загружать ранее заблокированные уязвимые драйверы
- Уязвимость также позволяет обходить игровые античиты
- Для атаки не требуется физический доступ к устройству — всё выполняется программными методами
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖