Сегодня 30 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows

Учёные Бирмингемского и Даремского университетов (Великобритания) продемонстрировали, что самые мощные средства защиты Windows можно обходить одними только программными методами. Корень проблемы оказался в недостаточно защищённых SPD-чипах на модулях памяти, которые используют многие крупные производители.

 Источник изображения: Andras Vas / unsplash.com

Источник изображения: Andras Vas / unsplash.com

Схема атаки получила название «Скачать ещё памяти» (Download More RAM). При её реализации гипотетический злоумышленник злоупотребляет тем фактом, что конфигурационные чипы SPD (Serial Presence Detect) на модулях оперативной памяти, которые сообщают ПК о её характеристиках, не имеют защиты от записи. В результате программными средствами можно заставить Windows «видеть» больше памяти, чем есть на самом деле. В адресном пространстве системы появляются дополнительные адреса памяти, выступающие псевдонимами для настоящих, и открывается бэкдор, который позволяет обходить любые средства контроля доступа, устанавливаемые системой и процессором.

Исследователи показали, что, эксплуатируя уязвимость, злоумышленник может:

  • запускать уязвимые драйверы, которые использовались в известных атаках вредоносного ПО;
  • отключать антивирусное и защитное ПО, которое осуществляет постоянный мониторинг безопасности;
  • получать доступ к изолированным областям памяти, которые Windows использует для защиты наиболее важных компонентов и данных;
  • обходить ограничения групповых политик на корпоративных машинах;
  • обходить игровые античиты, работающие с привилегиями на уровне ядра.
 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Исследователи разработали пример скрипта, который запускается в один щелчок мышью и выполняет всю цепочку атаки: создаёт псевдонимы адресов памяти, перезагружает машину и отключает антивирус. Они обнаружили, что у Corsair, G.Skill и Adata есть как минимум по одной линейке продуктов с полностью незащищёнными чипами конфигурации, что противоречит рекомендациям JEDEC. Вместе эти поставщики занимают 55 % рынка высокопроизводительной потребительской памяти и более 70 % игрового сегмента. Модули Crucial, Kingston и HyperX, а также некоторые линейки G.Skill имеют лишь частичную защиту от записи, чего недостаточно для блокировки атаки.

Исследователи показали, что при этой атаке становится возможным читать и записывать данные в любых областях системной памяти, даже если доступ к ним запрещён механизмами защиты Windows. В результате нарушается работа не только защитных средств виртуализации, но и технологий Hypervisor Enforced Code Integrity (HVCI), призванных защищать Windows от злоумышленников с правами администратора. Microsoft подтвердила, что уязвимость существует. Ей был присвоен номер CVE-2026-23670, а устранили её в апрельском обновлении безопасности Windows. Уязвимыми остались только машины с отключённой функцией Secure Boot. Corsair добавила в приложение iCue функцию, которая позволяет включить защиту от записи уже выпущенных модулей памяти. Для некоторых модулей других производителей аналогичную возможность предоставляет утилита HwInfo. В некоторых случаях заблокировать этот чип от записи можно через BIOS — как временное решение.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про операционные системы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft разрешила оцифровывать игры с дисков всем пользователям Xbox Series X и Xbox One 22 мин.
Microsoft видит в Copilot новую операционную систему — но Windows пока рано списывать со счетов 3 ч.
«Серьёзный кандидат на звание худшего месяца»: Sony горько разочаровала подписчиков PS Plus анонсом игр на октябрь 3 ч.
ИИ-агент Muse без разрешения влез в личные сообщения пользователя — в Meta сказали, что тот сам виноват 5 ч.
Скидки и распродажи в Steam скоро станут более динамичными и персонализированными 5 ч.
Meta представила новое направление ИИ-бизнеса — Enterprise Platform 6 ч.
Microsoft выпустила WSLC для работы с Linux-контейнерами в среде Windows 6 ч.
NetApp покупает PEAK:AIO — британского разработчика программно-определяемых СХД для ИИ 6 ч.
«Мы знаем, как найти вас»: ФБР отчиталось об аресте одного из лидеров хакерской группировки ShinyHunters и пригрозило остальным 7 ч.
Китайские ИИ-агенты научились лгать и фальсифицировать результаты — не хуже американских 8 ч.
TP-Link открыла предзаказы на свой первый роутер с Wi-Fi 8 — Archer 8 Ultra оценили в €800 11 мин.
Учёные нашли признаки планеты там, где её не должно быть — у очень горячей звезды, да ещё и в обитаемой зоне 30 мин.
AOC представила монитор с настоящими 1000 Гц в Full HD — 24,5-дюймовый Agon Pro AGP257FT 3 ч.
ИИ стал доступнее в сотни тысяч раз за пять лет — ни одна другая технология не дешевела так быстро 3 ч.
Samsung представила Galaxy SmartTag3 — трекер стал легче и компактнее, работает дольше и совместим с iPhone 5 ч.
AAEON выпустила мини-компьютер UP Xtreme PTL Edge Air с твердотельным кулером Frore Systems AirJet 5 ч.
Южнокорейская Doosan Enerbility обошла Siemens Energy по количеству заказов газовых турбин в США 6 ч.
Apple представит домашний смарт-дисплей HomePad уже 13 октября 8 ч.
Геймер разогнал память GDDR7 на RTX 5070 Ti на внушительные 39 % — прибавка FPS оказалась мизерной 8 ч.
Samsung представила флагманский планшет Galaxy Tab S12 Ultra с огромным экраном и очень тонким корпусом, а также Tab S12+ 9 ч.