无需物理接触即可绕过Win11安全防护
IT时代网8月14日消息,在日前于巴尔的摩举办的2026年USENIX安全研讨会上,安全专家披露了一种名为「Download More RAM」的攻击,可在不接触设备的情况下入侵Windows 11系统。
该攻击由英国伯明翰大学与杜伦大学的研究团队发现,攻击者无需物理接触目标设备,而是利用部分DDR4和DDR5内存模组上缺少写保护的缺陷,用软件改写芯片内保存的信息,使Windows误判系统内存容量为实际的两倍。
借助额外出现的内存地址,攻击者可设置真实内存位置的别名,进而读取或修改本应由系统与处理器保护的内存区域,绕过基于虚拟化的安全、虚拟机监控程序强制代码完整性等多项防护机制,甚至能禁用杀毒软件、攻陷处于锁定状态的企业系统。美商海盗船、芝奇与威刚各自至少有1条消费级内存产品线存在相关风险。
微软在研究成果公开前已收到通知,并为该问题分配编号CVE-2026-23670,于今年4月安全更新中加入缓解措施。启用安全启动并安装最新的8月累积更新可防御当前形态攻击,海盗船也已在iCUE软件中加入为受影响模组启用写保护的选项。
注:本文综合自IT之家等,文中包含AI辅助创作的内容。
