← к умной ленте

В SPD-чипах модулей памяти Corsair, G.Skill и Adata нашли уязвимость для обхода защиты Windows

AI-редакция
2 источника · показать все· свернуть
собирается · 2обновлено 1 нед назад

Исследователи из университетов Бирмингема и Дарема обнаружили способ обойти ключевые механизмы защиты Windows чисто программными методами, без физического доступа к компьютеру и дополнительного оборудования. Уязвимость получила ироничное название «Скачать больше RAM» и затрагивает модули памяти DDR4 и DDR5 таких производителей, как Corsair, G.Skill и Adata.

Проблема кроется в незащищённых от записи SPD-чипiах, которые хранят данные об объёме и характеристиках оперативной памяти. Атакующий с локальными правами администратора может изменить эти данные, «убедив» систему, что установлено вдвое больше ОЗУ, чем реально — это создаёт «алиасыi» (псевдонимы) на одни и те же области памяти, через которые можно обходить защиту.

70%доля игровой памяти под риском
CVE-2026-23670идентификатор уязвимости
  • Уязвимость получила номер CVE-2026-23670i и уже устранена Microsoft в апрельском обновлении безопасности
  • По оценке исследователей, проблема затрагивает около 70% продаваемой на рынке игровой памяти
  • Через созданные «алиасы» злоумышленник может читать и изменять защищённые области памяти, отключать антивирусы, загружать ранее заблокированные уязвимые драйверы
  • Уязвимость также позволяет обходить игровые античиты
  • Для атаки не требуется физический доступ к устройству — всё выполняется программными методами

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖