🔓 Уязвимость в чипах памяти обходит все защиты Windows Исследователи из Бирмингемского и Даремского университетов нашли
Исследователи из Бирмингемского и Даремского университетов нашли способ программно взломать самые мощные средства защиты Windows. Атака эксплуатирует незащищённые SPD-чипы на модулях оперативной памяти — те самые, что сообщают системе характеристики планок. Метод получил название Download More RAM.
Суть в том, что злоумышленник может изменить данные в SPD-чипе и заставить Windows «видеть» больше памяти, чем установлено физически. Система создаёт псевдонимы адресов, которые открывают бэкдор в обход всех механизмов контроля. Через эту дыру можно:
— отключить антивирусы и защитное ПО
— обойти Hypervisor Enforced Code Integrity (HVCI) и Secure Boot
— получить доступ к изолированным областям памяти
— запустить уязвимые драйверы
— обойти игровые античиты и корпоративные политики
Проблема затронула Corsair, G.Skill и Adata — вместе они занимают 55% рынка производительной памяти и 70% игрового сегмента. Частично уязвимы Crucial, Kingston и HyperX.
Microsoft выпустила патч в апрельском обновлении (CVE-2026-23670). Уязвимыми остались только системы с выключенным Secure Boot. Corsair добавил защиту через приложение iCue, для других модулей помогает утилита HwInfo или настройка BIOS.
Очередное напоминание: обновления безопасности существуют не просто так.
🆓 Бесплатный доступ к нейросетям — chatru.net