内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
最新8月19日消息,英国伯明罕大学与杜伦大学安全研究团队,发现一种名为“Download More RAM”的新型攻击手法,利用内存上的SPD芯片瓦解Windows 11 VBS防线,影响全球数亿台PC。微软已确认漏洞存在并登记为CVE-2026-23670,已紧急发布补丁进行缓解。
VBS与硬件强制代码完整性(HVCI)是微软近年来构建的Windows安全基石,利用硬件虚拟化技术建立隔离的安全核心,保护系统密钥、防毒进程和操作系统内核,即便攻击者拿到Administrator或SYSTEM权限,也无法篡改安全核心内的数据。
研究团队发现,攻击者只需用户执行恶意软件,就能通过系统MSR修改内存模组上SPD芯片的配置信息。

SPD芯片主要负责向主板报告内存容量和时序参数,黑客可将SPD报告的内存容量修改为实际值的两倍,系统重启后误以为安装了双倍内存,从而产生多余的内存地址。
这些虚拟地址与真实物理内存形成"内存别名",攻击者借此绕过内核权限限制,建立直通内存底层的后门,攻破VBS安全区后直接读取系统内核机密数据,关闭防毒软件和端点检测响应(EDR)系统,最终取得整个系统的最高控制权。
伯明罕大学教授Tom Chothia表示,团队已开发出一键式自动化脚本,完成从内存别名建立到系统重启禁用防毒的完整攻击链,全程无需用户交互。

研究团队对市面主流DDR4和DDR5内存抽样调查发现,大部分PC品牌内存的SPD芯片完全没有写入保护机制。只有部分入门级内存因不需要挑颗粒体质,采用了一次性写入的SPD芯片,内容才无法被修改。
微软已发布补丁进行安全优化,但由于漏洞根源涉及消费级内存架构与硬件层的交互逻辑,目前补丁仅能做到部分缓解。彻底消除此类攻击,需要硬件厂商与微软更深入地优化内存控制器规范及底层架构保护。

《内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
129元起 京东京造推出3S系列SATA SSD:读取速度可达540 MB/s
快科技8月17日消息,京东京造推出全新3S系列固态硬盘,该系列采用经典的2.5英寸规格,并提供128GB、256GB、512GB及1TB四种存储容量,充分满足不同用户的存储升级需求。在外观设计上,3S系列采... -
11GB/s!雷克沙THOR Ultra PCIe 5.0 SSD发布:4TB容量+5年质保
快科技8月17日消息,雷克沙近日推出了THOR Ultra固态硬盘,这是雷克沙THOR系列的新一代旗舰产品,面向追求极致读写速度的高性能PC用户。该固态硬盘基于6nm工艺的无DRAM缓存主控,支持智能SLC... -
全球前五NAND品牌Q2营收环比增77% 三星保持绝对领先
快科技8月18日消息,根据TrendForce集邦咨询最新NAND Flash产业研究,2026年第二季度AI服务器采购需求保持稳健,尤以Enterprise SSD最为旺盛,推动整体NAND Flash市场呈现供不应求格局,原厂借此... -
美光装都不装了!英睿达SSD写入寿命才用1%就报废:还拒绝换货
快科技8月18日消息,近日一名英睿达X10 Pro 4TB移动SSD用户在产品故障后申请售后换新,被美光客服以“已停产所有SSD”为由拒绝,仅同意按原购买价退款230欧元。同款产品当前市场价已飙... -
致态Ti600s固态硬盘上手实测:无出其右 超级能打
AI发展带来存储设备涨价浪潮,已无可避免地波及到了我们每一个人,更是给DIY攒机、整机升级带来全新的思考。例如固态硬盘,主流用户群体不再追求高端旗舰,而是在够用和性价比之间寻找新的平衡...








