网络安全研究人员近日发现至少三个新的漏洞,这些漏洞甚至能让攻击者在已打补丁的Windows电脑上获得系统权限。其中包括名为“Download More RAM”的内存配置芯片漏洞、名为“ShieldBreak”的零日漏洞,以及一个名为“plug and pwn”的利用RDP远程安装恶意软件的漏洞。
其中,“Download More RAM”漏洞是在巴尔的摩举行的2026年USENIX安全研讨会上公布的,由伯明翰大学和杜伦大学的研究人员发现。该漏洞利用消费级内存模块缺乏写保护的问题,攻击者无需物理接触设备,即可绕过Windows 11的安全机制并获得系统权限。
![]()
该漏洞允许任何人远程改写系统中的串行存在检测配置芯片,该芯片用于告知计算机安装的内存容量。攻击者可利用此漏洞向计算机发送虚假信息,使其误以为安装了实际两倍的内存。这些虚假数据会欺骗内存控制器,映射出与真实地址重叠的额外伪地址,从而让攻击者绕过操作系统和处理器的安全与访问控制机制,在内存中建立后门。
研究人员表示,该漏洞可能允许黑客重新启用带有已知漏洞的旧驱动程序、禁用反恶意软件、闯入基于虚拟化的安全隔离区、更改企业设备管理设置,甚至绕过视频游戏使用的内核级反作弊系统。
伯明翰大学的Tom Chothia教授指出,这种攻击只需一个可远程部署的脚本,而以往同类攻击需要物理接触机器。涉及的内存品牌包括Corsair、G.Skill和ADATA等。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.