首页
学习
活动
专区
圈层
工具
发布

无需物理接触即可绕过Win11安全防护

IT时代网8月14日消息,在日前于巴尔的摩举办的2026年USENIX安全研讨会上,安全专家披露了一种名为「Download More RAM」的攻击,可在不接触设备的情况下入侵Windows 11系统。

该攻击由英国伯明翰大学与杜伦大学的研究团队发现,攻击者无需物理接触目标设备,而是利用部分DDR4和DDR5内存模组上缺少写保护的缺陷,用软件改写芯片内保存的信息,使Windows误判系统内存容量为实际的两倍。

借助额外出现的内存地址,攻击者可设置真实内存位置的别名,进而读取或修改本应由系统与处理器保护的内存区域,绕过基于虚拟化的安全、虚拟机监控程序强制代码完整性等多项防护机制,甚至能禁用杀毒软件、攻陷处于锁定状态的企业系统。美商海盗船、芝奇与威刚各自至少有1条消费级内存产品线存在相关风险。

微软在研究成果公开前已收到通知,并为该问题分配编号CVE-2026-23670,于今年4月安全更新中加入缓解措施。启用安全启动并安装最新的8月累积更新可防御当前形态攻击,海盗船也已在iCUE软件中加入为受影响模组启用写保护的选项。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/Oi_qdH_HNCEUxtijmNPC0a4w0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。
领券