疯狂大Uncle
26-08-24 01:09 微博认证:数码博主

报道称本周在巴尔的摩(Baltimore)举办的 2026 年 USENIX 安全研讨会上,安全专家披露 Download More RAM 攻击,可以在不接触设备的情况下入侵 Windows 11 系统。
该攻击由来自英国伯明翰大学与杜伦大学的安全研究团队发现,攻击者无需物理接触目标设备,利用软件触发的内存缺陷,绕过 Windows 11 安全防护。
在技术原理方面,该问题出现在部分 DDR4 和 DDR5 DIMM(双列直插式内存模块)配置内存芯片上,由于缺少写保护,软件因此可以改写芯片内保存的信息,并让 Windows 误判系统内存容量为实际容量的 2 倍。
安全风险方面,错误报告内存容量表面来看风险有限,不过研究人员利用额外出现的内存地址,设置真实内存位置别名,从而借此读取或修改本应由 Windows 与处理器保护的内存区域。
在影响方面,研究人员通过该技术绕过 Virtualization-based Security(基于虚拟化的安全)、Hypervisor-Enforced Code Integrity(虚拟机监控程序强制执行的代码完整性)等多项 Windows 安全机制#傅首尔前夫发文怼留几手#

发布于 广东