内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
文章标签
内存SPD芯片曝重大漏洞
快科技8月19日消息,英国伯明罕大学与杜伦大学安全研究团队,发现一种名为“Download More RAM”的新型攻击手法,利用内存上的SPD芯片瓦解Windows 11 VBS防线,影响全球数亿台PC。微软已确认漏洞存在并登记为CVE-2026-23670,已紧急发布补丁进行缓解。
VBS与硬件强制代码完整性(HVCI)是微软近年来构建的Windows安全基石,利用硬件虚拟化技术建立隔离的安全核心,保护系统密钥、防毒进程和操作系统内核,即便攻击者拿到Administrator或SYSTEM权限,也无法篡改安全核心内的数据。研究团队发现,攻击者只需用户执行恶意软件,就能通过系统MSR修改内存模组上SPD芯片的配置信息。

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
SPD芯片主要负责向主板报告内存容量和时序参数,黑客可将SPD报告的内存容量修改为实际值的两倍,系统重启后误以为安装了双倍内存,从而产生多余的内存地址。这些虚拟地址与真实物理内存形成"内存别名",攻击者借此绕过内核权限限制,建立直通内存底层的后门,攻破VBS安全区后直接读取系统内核机密数据,关闭防毒软件和端点检测响应(EDR)系统,最终取得整个系统的最高控制权。
伯明罕大学教授Tom Chothia表示,团队已开发出一键式自动化脚本,完成从内存别名建立到系统重启禁用防毒的完整攻击链,全程无需用户交互。

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
研究团队对市面主流DDR4和DDR5内存抽样调查发现,大部分PC品牌内存的SPD芯片完全没有写入保护机制。只有部分入门级内存因不需要挑颗粒体质,采用了一次性写入的SPD芯片,内容才无法被修改。微软已发布补丁进行安全优化,但由于漏洞根源涉及消费级内存架构与硬件层的交互逻辑,目前补丁仅能做到部分缓解。彻底消除此类攻击,需要硬件厂商与微软更深入地优化内存控制器规范及底层架构保护。

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
【本文结束】出处:快科技
版权声明
本站所有文章来源于本站原创或网络,如有侵权请联系删除。文章观点并不代表本站观点,请网友自行判断,如涉及投资、理财请谨慎应对!
德阳吧
发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。