系统之家 - 系统光盘下载网站!

当前位置:系统之家 > IT快讯 > 详细页面

DDR4/DDR5 内存可被软件篡改!Win11 核心防护面临失效

编辑:alear 2026-08-14 10:49:56 来源于:ithome

  系统之家 8 月 14 日最新消息,伯明翰大学与杜伦大学的安全研究团队公开代号 Download More RAM 的新型攻击手段,针对部分 DDR4、DDR5 内存模块,攻击者拿到设备本地代码执行权限后,不需要拆机、物理接触硬件,即可绕过 Windows11 的 VBS 虚拟化安全。

  在技术原理方面,该问题出现在部分 DDR4 和 DDR5 DIMM(双列直插式内存模块)配置内存芯片上,由于缺少写保护,软件因此可以改写芯片内保存的信息,并让 Windows 误判系统内存容量为实际容量的 2 倍。

  安全风险方面,错误报告内存容量表面来看风险有限,不过研究人员利用额外出现的内存地址,设置真实内存位置别名,从而借此读取或修改本应由 Windows 与处理器保护的内存区域。

  在影响方面,研究人员通过该技术绕过 Virtualization-based Security(基于虚拟化的安全)、Hypervisor-Enforced Code Integrity(虚拟机监控程序强制执行的代码完整性)等多项 Windows 安全机制。系统之家附上相关截图如下:

  在实际攻击场景下,研究人员可以利用该漏洞禁用杀毒软件,攻陷处于锁定状态的企业系统,以及绕过内核级游戏反作弊防护等。团队还制作了一个一键脚本。该脚本可串联攻击流程,包括创建内存别名、重启机器,以及在无需后续用户交互的情况下禁用杀毒软件。

  研究人员发现,美商海盗船(Corsair)、芝奇(G.Skill)与威刚(ADATA)各自至少有 1 条消费级内存产品线的配置芯片存在风险。

  修复方面,微软在研究公开前已收到通知,并为该问题分配编号 CVE-2026-23670。微软随后在 2026 年 4 月安全更新中加入缓解措施。因此,启用 Secure Boot ?安全启动(安全启动)的系统可防御该攻击当前形态。

  用户应确认 Secure Boot 已启用,并安装最新的 2026 年 8 月 Windows Patch Tuesday 累积更新,覆盖 Windows 10 与 Windows 11。Corsair 已在 iCUE 软件中加入选项,可为受影响模块启用写保护。

  系统推荐

  1. 如果你是日常工作学习使用,家庭版是大部分电脑出厂预装的系统,可以满足你的日常使用需求,推荐你下载:Windows11 25H2 中文家庭版(前往下载

  2. 真正纯净的 Windows11 专业版系统,安装完成以后不捆绑软件,系统占用小,推荐你下载:Windows11 25H2 纯净专业版系统(前往下载

  3. 拥有五年超长生命周期支持的养老版,不频繁更新补丁,适合对稳定性要求高的企业用户。推荐你下载:Win11 24H2 LTSC 2024 企业版(前往下载

  4. 拥有超强的性能,专为“干重活”的专业用户设计(例如 CAD、动画、媒体制作者、图形设计团队等等),推荐你下载:Windows11 25H2 专业工作站版(前往下载

  5. 支持远程桌面主机、组策略管理等高级功能,适合对安全性、管理性和专业性有更高需求的用户。推荐你下载:Windows 11 25H2 专业版(前往下载

  以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。

发表评论

0

没有更多评论了

评论就这些咯,让大家也知道你的独特见解

立即评论

以上留言仅代表用户个人观点,不代表系统之家立场

扫码关注
扫码关注

抖音号
抖音号

官方交流群 软件收录