IT之家 8 月 14 日消息,在昨日于巴尔的摩举办的 2026 年 USENIX 安全研讨会上,安全专家披露了一项名为“Download More RAM”的新型攻击技术。来自英国伯明翰大学与杜伦大学的研究团队发现,该攻击无需物理接触目标设备,即可利用软件触发的内存缺陷突破 Windows 11 的系统防线。 该攻击的核心问题出在部分 DDR4 和 DDR5 DIMM 内存模块的配置芯片上。由于这些芯片缺少写保护机制,攻击者可以通过软件改写芯片内保存的信息,使 Windows 将实际内存容量误判为两倍。研究人员随后利用多出的内存地址设置别名,借此读取或修改本应由操作系统与处理器保护的内存区域。 在实际攻击场景中,研究团队成功借助该技术禁用了杀毒软件、攻陷了处于锁定状态的企业系统,并绕过了内核级游戏反作弊防护。攻击过程可通过一个一键脚本串联完成:创建内存别名、重启机器、禁用杀毒软件,全程无需后续用户交互。 受影响的内存品牌包括美商海盗船(Corsair)、芝奇(G.Skill)与威刚(ADATA),三家公司均至少有 1 条消费级内存产品线的配置芯片存在风险。 微软已在研究公开前收到漏洞报告,为其分配编号 CVE-2026-23670,并于 2026 年 4 月安全更新中加入了缓解措施。启用 Secure Boot 的系统可防御该攻击的当前形态。建议用户确认 Secure Boot 已开启,并安装覆盖 Windows 10 与 Windows 11 的最新 2026 年 8 月 Patch Tuesday 累积更新。此外,海盗船已在 iCUE 软件中加入为受影响模块启用写保护的选项。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.