Сегодня 09 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows

Учёные Бирмингемского и Даремского университетов (Великобритания) продемонстрировали, что самые мощные средства защиты Windows можно обходить одними только программными методами. Корень проблемы оказался в недостаточно защищённых SPD-чипах на модулях памяти, которые используют многие крупные производители.

 Источник изображения: Andras Vas / unsplash.com

Источник изображения: Andras Vas / unsplash.com

Схема атаки получила название «Скачать ещё памяти» (Download More RAM). При её реализации гипотетический злоумышленник злоупотребляет тем фактом, что конфигурационные чипы SPD (Serial Presence Detect) на модулях оперативной памяти, которые сообщают ПК о её характеристиках, не имеют защиты от записи. В результате программными средствами можно заставить Windows «видеть» больше памяти, чем есть на самом деле. В адресном пространстве системы появляются дополнительные адреса памяти, выступающие псевдонимами для настоящих, и открывается бэкдор, который позволяет обходить любые средства контроля доступа, устанавливаемые системой и процессором.

Исследователи показали, что, эксплуатируя уязвимость, злоумышленник может:

  • запускать уязвимые драйверы, которые использовались в известных атаках вредоносного ПО;
  • отключать антивирусное и защитное ПО, которое осуществляет постоянный мониторинг безопасности;
  • получать доступ к изолированным областям памяти, которые Windows использует для защиты наиболее важных компонентов и данных;
  • обходить ограничения групповых политик на корпоративных машинах;
  • обходить игровые античиты, работающие с привилегиями на уровне ядра.
 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Исследователи разработали пример скрипта, который запускается в один щелчок мышью и выполняет всю цепочку атаки: создаёт псевдонимы адресов памяти, перезагружает машину и отключает антивирус. Они обнаружили, что у Corsair, G.Skill и Adata есть как минимум по одной линейке продуктов с полностью незащищёнными чипами конфигурации, что противоречит рекомендациям JEDEC. Вместе эти поставщики занимают 55 % рынка высокопроизводительной потребительской памяти и более 70 % игрового сегмента. Модули Crucial, Kingston и HyperX, а также некоторые линейки G.Skill имеют лишь частичную защиту от записи, чего недостаточно для блокировки атаки.

Исследователи показали, что при этой атаке становится возможным читать и записывать данные в любых областях системной памяти, даже если доступ к ним запрещён механизмами защиты Windows. В результате нарушается работа не только защитных средств виртуализации, но и технологий Hypervisor Enforced Code Integrity (HVCI), призванных защищать Windows от злоумышленников с правами администратора. Microsoft подтвердила, что уязвимость существует. Ей был присвоен номер CVE-2026-23670, а устранили её в апрельском обновлении безопасности Windows. Уязвимыми остались только машины с отключённой функцией Secure Boot. Corsair добавила в приложение iCue функцию, которая позволяет включить защиту от записи уже выпущенных модулей памяти. Для некоторых модулей других производителей аналогичную возможность предоставляет утилита HwInfo. В некоторых случаях заблокировать этот чип от записи можно через BIOS — как временное решение.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про операционные системы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
По вине Valve в открытый доступ попали достижения десятков будущих игр Steam, в том числе неанонсированных 52 мин.
Вышел трейлер фильма «Искусственный» про попытку уволить Альтмана из OpenAI — в главных ролях Юра Борисов и Эндрю Гарфилд 57 мин.
OpenAI представила генератор изображений ChatGPT Images 2.5 с упором на редактирование 2 ч.
Mistral привлёк €3 млрд с оценкой рыночной стоимости более €21 млрд 11 ч.
Математики из России научили ИИ-модели общаться без слов — знания большой модели можно эффективно передать маленькой 12 ч.
В Steam и на консолях вышел киберпанковый шутер Sprawl Zero, вдохновлённый Half-Life 2 и F.E.A.R. — первые игроки в восторге 13 ч.
Chrome стал получать обновления каждые две недели — ИИ изменил правила в сфере безопасности 14 ч.
Microsoft разгневала пользователей, превратив обои Windows 11 в рекламный щит 14 ч.
Фэнтезийный боевик с духом легендарных аркад прошлого Absolum взял курс на новые платформы 15 ч.
Google представила ИИ-платформу для исследования человеческого генома и закономерностей изменения ДНК 16 ч.
Huawei укрепила лидерство на рынке смарт-часов — Apple выросла на 14 %, а Xiaomi рухнула на 38 % 10 мин.
Глава Kioxia отверг идею усиления связей с SK hynix и заявил о необходимости сдерживать рост цен на память 2 ч.
Новая статья: Обзор материнской платы Gigabyte B850 Aorus Elite-P Ice: анимешная хардкорность 11 ч.
Phanteks выпустила корпуса EX5 с отдельными «комнатами» для матплаты, видеокарты и блока питания 14 ч.
SteelSeries представила дорогой геймпад Aeon Pro для Xbox и PC с дисплеем и ценой $260 14 ч.
Arm анонсировала платформу Neoverse CSS N4 для 128-ядерных серверных процессоров для ИИ ЦОД 15 ч.
Китайская Rayson представила ноутбучную память LPDDR5X LPCAMM2-9600 ёмкостью 96 Гбайт 15 ч.
IonQ собралась выпускать квантовые компьютеры сотнями — представлена платформа Superion 256 на ионных ловушках 16 ч.
Chieftec показала на IFA 2026 большой корпус Atlas, мощные БП и новые системы охлаждения 17 ч.
Qualcomm разработает для Amazon ускорители инференса ИИ 17 ч.