Win11新攻击曝光:不物理接触,利用内存缺陷绕过安全防护

发布时间:2026-08-14 10:04

  该攻击由来自英国伯明翰大学与杜伦大学的安全研究团队发现,攻击者无需物理接触目标设备,利用软件触发的内存缺陷,绕过 Windows 11 安全防护。

  在技术原理方面,该问题出现在部分 DDR4 和 DDR5 DIMM配置内存芯片上,由于缺少写保护,软件因此可以改写芯片内保存的信息,并让 Windows 误判系统内存容量为实际容量的 2 倍。

  安全风险方面,错误报告内存容量表面来看风险有限,不过研究人员利用额外出现的内存地址,设置真实内存位置别名,从而借此读取或修改本应由 Windows 与处理器保护的内存区域。

  在实际攻击场景下,研究人员可以利用该漏洞禁用[*]毒软件,攻陷处于锁定状态的企业系统,以及绕过内核级游戏反作弊防护等。团队还制作了一个一键脚本。该脚本可串联攻击流程,包括创建内存别名、重启机器,以及在无需后续用户交互的情况下禁用[*]毒软件。

  研究人员发现,美商海盗船、芝奇与威刚各自至少有 1 条消费级内存产品线的配置芯片存在风险。

  修复方面,微软在研究公开前已收到通知,并为该问题分配编号 CVE-2026-23670。微软随后在 2026 年 4 月安全更新中加入缓解措施。因此,启用 Secure Boot 安全启动的系统可防御该攻击当前形态。

  特别

  顾客订酒店实付221元,商家到手仅40.67元,“超八成被平台扣走”;平台客服:活动需商家主动参与

  马斯克的妹妹从小就坚信,跟着哥哥有肉吃,瞒着妈妈把南非家里的房和车都卖了去加拿大投奔哥哥!妈妈哭笑不得的承认是事实!

  一佛山中学球员直播吐槽贵州“猪脚饭味道难吃”被处罚!网友:这就是人家的真实感受,当地应反省怎么给人这种印象

  小孩围着3D打印机不肯走,我在拓竹广州店发现了3D打印的线g华为鸿蒙电脑MateBook Pro S首销:麒麟XE90,7999元起

排行

精选