发布日期:2026-08-22 00:30点击次数:

快科技 8 月 19 日音信,英国伯明罕大学与杜伦大学安全商榷团队,发现种名为" Download More RAM "的新式纰谬手法,哄骗内存上的 SPD 芯片领悟 Windows 11 VBS 线,影响寰宇数亿台 PC。微软已阐述间隙存在并登记为 CVE-2026-23670仙桃缓粘结预应力钢绞线,已遑急发布补丁进行缓解。
VBS 与硬件强制代码好意思满(HVCI)是微软连年来构建的 Windows 安全基石,哄骗硬件假造化期间竖立遮拦的安全中枢,保护系统密钥、毒程度和操作系统内核,即便纰谬者拿到 Administrator 或 SYSTEM 权限,也法更动安全中枢内的数据。
商榷团队发现,纰谬者只需用户本质坏心软件,就能通过系统 MSR 修改内存模组上 SPD 芯片的竖立信息。
SPD 芯片主要厚爱向主板讲明内存容量和时序参数,黑客可将 SPD 讲明的内存容量修改为实质值的两倍,系统重启后误认为装置了双倍内存,从而产生满盈的内存地址。
这些假造地址与着什物理内存酿成 " 内存别号 ",纰谬者借此绕过内核权限扫尾,竖立纵贯内存底层的后门,锚索攻破 VBS 安全区后径直读取系统内核机要数据,关闭毒软件和端点检测反馈(EDR)系统,终获取总共这个词系统的鸿沟权。
伯明罕大学培植 Tom Chothia 暗示仙桃缓粘结预应力钢绞线,团队已开采出键式自动化剧本,完成从内存别号竖立到系统重启禁用毒的好意思满纰谬链,全程需用户交互。
商榷团队对市面主流 DDR4 和 DDR5 内存抽样探访发现,大部分 PC 内存的 SPD 芯片莫得写入保护机制。唯一部分初学内存因不需要挑颗粒体质,遴荐了次写入的 SPD 芯片,内容才法被修改。
微软已发布补丁进行安全化,但由于间隙根源触及消耗内存架构与硬件层的交互逻辑,现在补丁仅能作念到部分缓解。捣毁此类纰谬,需要硬件厂商与微软入地化内存鸿沟器秩序及底层架构保护。
手机号码:13302071130相关词条:铁皮保温施工 隔热条设备 锚索 离心玻璃棉 万能胶生产厂家
1.本网站以及本平台支持关于《新广告法》实施的“极限词“用语属“违词”的规定,并在网站的各个栏目、产品主图、详情页等描述中规避“违禁词”。
2.本店欢迎所有用户指出有“违禁词”“广告法”出现的地方,并积极配合修改。
3.凡用户访问本网页,均表示默认详情页的描述,不支持任何以极限化“违禁词”“广告法”为借口理由投诉违反《新广告法》仙桃缓粘结预应力钢绞线,以此来变相勒索商家索要赔偿的违法恶意行为。
15222026333