内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
快科技8月19日消息,英国伯明罕大学与杜伦大学安全研究团队,发现一种名为“Download More RAM”的新型攻击手法,利用内存上的SPD芯片瓦解Windows 11 VBS防线,影响全球数亿台PC。微软已确认漏洞存在并登记为CVE-2026-23670,已紧急发布补丁进行缓解。
VBS与硬件强制代码完整性(HVCI)是微软近年来构建的Windows安全基石,利用硬件虚拟化技术建立隔离的安全核心,保护系统密钥、防毒进程和操作系统内核,即便攻击者拿到Administrator或SYSTEM权限,也无法篡改安全核心内的数据。
研究团队发现,攻击者只需用户执行恶意软件,就能通过系统MSR修改内存模组上SPD芯片的配置信息。

SPD芯片主要负责向主板报告内存容量和时序参数,黑客可将SPD报告的内存容量修改为实际值的两倍,系统重启后误以为安装了双倍内存,从而产生多余的内存地址。
这些虚拟地址与真实物理内存形成"内存别名",攻击者借此绕过内核权限限制,建立直通内存底层的后门,攻破VBS安全区后直接读取系统内核机密数据,关闭防毒软件和端点检测响应(EDR)系统,最终取得整个系统的最高控制权。
伯明罕大学教授Tom Chothia表示,团队已开发出一键式自动化脚本,完成从内存别名建立到系统重启禁用防毒的完整攻击链,全程无需用户交互。

研究团队对市面主流DDR4和DDR5内存抽样调查发现,大部分PC品牌内存的SPD芯片完全没有写入保护机制。只有部分入门级内存因不需要挑颗粒体质,采用了一次性写入的SPD芯片,内容才无法被修改。
微软已发布补丁进行安全优化,但由于漏洞根源涉及消费级内存架构与硬件层的交互逻辑,目前补丁仅能做到部分缓解。彻底消除此类攻击,需要硬件厂商与微软更深入地优化内存控制器规范及底层架构保护。

来源:快科技
原文标题 : 内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
图片新闻
最新活动更多
- 1 月报 | 2026年7月中国消费级智能安防线上市场:小米获智能门锁、可视门铃、监控摄像头三大类销量销额双第一;萤石亦有全能表现
- 2 一张照片就能打开你家门锁?智能门锁真的安全吗?
- 3 AI眼镜,正成为美国隐私法的监管盲区
- 4 反蒸馏:张一鸣到底是沽名钓誉,还是正本清源?
- 5 当AI强到让人害怕:OpenAI史上第一次主动踩下刹车
- 6 美国刚指控中国“蒸馏”,同一周,数学家把同样的问题抛回给OpenAI
- 7 海康威视卷轴鹰眼,环视无畸,如画般精彩
- 8 OpenAI智能体“劫持”一家德国网站
- 9 业绩暴涨、股价集体翻倍,AI第三个规模化商业场景跑出来了
- 10 AI搞网络安全到底行不行?资深研究员硬测半年,结果挺意外


分享














发表评论
登录
手机
验证码
手机/邮箱/用户名
密码
立即登录即可访问所有OFweek服务
还不是会员?免费注册
忘记密码其他方式
请输入评论内容...
请输入评论/评论长度6~500个字
暂无评论
暂无评论