网络安全研究人员近日发现至少三个新的漏洞,这些漏洞甚至能让攻击者在已打补丁的Windows电脑上获得系统权限。其中包括名为“Download More RAM”的内存配置芯片漏洞、名为“ShieldBreak”的零日漏洞,以及一个名为“plug and pwn”的利用RDP远程安装恶意软件的漏洞。
其中,“Download More RAM”漏洞是在巴尔的摩举行的2026年USENIX安全研讨会上公布的,由伯明翰大学和杜伦大学的研究人员发现。该漏洞利用消费级内存模块缺乏写保护的问题,攻击者无需物理接触设备,即可绕过Windows 11的安全机制并获得系统权限。
打开网易新闻 查看精彩图片
该漏洞允许任何人远程改写系统中的串行存在检测配置芯片,该芯片用于告知计算机安装的内存容量。攻击者可利用此漏洞向计算机发送虚假信息,使其误以为安装了实际两倍的内存。这些虚假数据会欺骗内存控制器,映射出与真实地址重叠的额外伪地址,从而让攻击者绕过操作系统和处理器的安全与访问控制机制,在内存中建立后门。
研究人员表示,该漏洞可能允许黑客重新启用带有已知漏洞的旧驱动程序、禁用反恶意软件、闯入基于虚拟化的安全隔离区、更改企业设备管理设置,甚至绕过视频游戏使用的内核级反作弊系统。
伯明翰大学的Tom Chothia教授指出,这种攻击只需一个可远程部署的脚本,而以往同类攻击需要物理接触机器。涉及的内存品牌包括Corsair、G.Skill和ADATA等。
热门跟贴