这攻击是怎么做到的?能造成什么危害?哪些内存条中招?好消息:微软已经修了说句实在的
"Download More RAM"(下载更多内存)——这本来是IT圈的一句老笑话,讽刺不懂电脑的人。
结果现在,它成了一项真实攻击的名字。而且这攻击邪门得很:黑客不用碰你的电脑,甚至不用你点任何链接,就能绕过 Windows 11 的多层安全防护。
这事要追溯到本周的 USENIX 安全研讨会(2026),英国伯明翰大学和杜伦大学的安全团队公布了一个漏洞,取名 "Download More RAM"。
原理说起来有点绕,我尽量说人话:
① 问题出在内存条上。部分 DDR4 和 DDR5 内存条(DIMM)的配置芯片缺少写保护——就是记录内存条"身份信息"的那颗小芯片,居然可以被软件改写。
② 让系统"以为"内存翻倍。攻击者利用这个缺陷,改写芯片里保存的信息,让 Windows 误以为你的内存容量是实际的两倍。
③ 用"假内存地址"当跳板。系统以为多出一倍的内存,那些"多出来"的地址其实是攻击者设的别名。他们通过这些假地址,就能读取或修改本该由 Windows 和处理器保护的内存区域。
一句话总结:内存条上的小芯片没锁门,攻击者溜进去改了门牌号,然后顺着假门牌摸进了你家保险柜。
研究团队演示了实际攻击场景:
- 禁用杀毒软件
- 攻陷处于锁定状态的企业系统
- 绕过内核级游戏反作弊防护
他们还做了一个一键脚本,能把整个攻击流程串起来:创建内存别名 → 重启机器 → 无需任何用户交互 → 杀毒软件就没了。
也就是说,这攻击不需要你点链接、不需要你装软件、不需要物理接触——只要攻击者能访问你的系统(比如远程入侵第一步成功,或者恶意软件已经潜伏),就能用它放大破坏。
研究人员发现,美商海盗船(Corsair)、芝奇(G.Skill)、威刚(ADATA)各自至少有 1 条消费级内存产品线的配置芯片存在风险。
如果你用的是这几家的 DDR4/DDR5 内存,建议关注一下厂商公告。
- • 微软在研究公开前就收到了通知,漏洞编号CVE-2026-23670
- • 2026 年 4 月安全更新已加入缓解措施
- 启用 Secure Boot 的系统可以防御当前攻击形态
你现在该做的就两件事:
- 1.确认 Secure Boot 已开启(BIOS/UEFI 设置里看,绝大多数新电脑默认开启)
- 2.装最新的 2026 年 8 月 Windows Patch Tuesday 累积更新(Win10/Win11 都覆盖)
另外 Corsair 已经在 iCUE 软件里加了选项,可以给受影响的内存模块启用写保护——用海盗船内存的朋友可以去看下。
这个漏洞最有意思的点在于:安全界的防线越建越高,攻击者却开始盯上硬件层的小芯片了。
以前我们说"装好杀毒软件、打好补丁就安全了",现在攻击者告诉你:你的内存条自己就能成为突破口。
不过也别太慌——这个攻击的实际门槛不低,需要攻击者先能访问你的系统,不是随便谁都能远程触发。对普通用户来说,开好 Secure Boot、勤打补丁,就是最实在的防护。
你检查过自己电脑的 Secure Boot 开着吗?评论区聊聊
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.