Сегодня 16 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows

Учёные Бирмингемского и Даремского университетов (Великобритания) продемонстрировали, что самые мощные средства защиты Windows можно обходить одними только программными методами. Корень проблемы оказался в недостаточно защищённых SPD-чипах на модулях памяти, которые используют многие крупные производители.

 Источник изображения: Andras Vas / unsplash.com

Источник изображения: Andras Vas / unsplash.com

Схема атаки получила название «Скачать ещё памяти» (Download More RAM). При её реализации гипотетический злоумышленник злоупотребляет тем фактом, что конфигурационные чипы SPD (Serial Presence Detect) на модулях оперативной памяти, которые сообщают ПК о её характеристиках, не имеют защиты от записи. В результате программными средствами можно заставить Windows «видеть» больше памяти, чем есть на самом деле. В адресном пространстве системы появляются дополнительные адреса памяти, выступающие псевдонимами для настоящих, и открывается бэкдор, который позволяет обходить любые средства контроля доступа, устанавливаемые системой и процессором.

Исследователи показали, что, эксплуатируя уязвимость, злоумышленник может:

  • запускать уязвимые драйверы, которые использовались в известных атаках вредоносного ПО;
  • отключать антивирусное и защитное ПО, которое осуществляет постоянный мониторинг безопасности;
  • получать доступ к изолированным областям памяти, которые Windows использует для защиты наиболее важных компонентов и данных;
  • обходить ограничения групповых политик на корпоративных машинах;
  • обходить игровые античиты, работающие с привилегиями на уровне ядра.
 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Исследователи разработали пример скрипта, который запускается в один щелчок мышью и выполняет всю цепочку атаки: создаёт псевдонимы адресов памяти, перезагружает машину и отключает антивирус. Они обнаружили, что у Corsair, G.Skill и Adata есть как минимум по одной линейке продуктов с полностью незащищёнными чипами конфигурации, что противоречит рекомендациям JEDEC. Вместе эти поставщики занимают 55 % рынка высокопроизводительной потребительской памяти и более 70 % игрового сегмента. Модули Crucial, Kingston и HyperX, а также некоторые линейки G.Skill имеют лишь частичную защиту от записи, чего недостаточно для блокировки атаки.

Исследователи показали, что при этой атаке становится возможным читать и записывать данные в любых областях системной памяти, даже если доступ к ним запрещён механизмами защиты Windows. В результате нарушается работа не только защитных средств виртуализации, но и технологий Hypervisor Enforced Code Integrity (HVCI), призванных защищать Windows от злоумышленников с правами администратора. Microsoft подтвердила, что уязвимость существует. Ей был присвоен номер CVE-2026-23670, а устранили её в апрельском обновлении безопасности Windows. Уязвимыми остались только машины с отключённой функцией Secure Boot. Corsair добавила в приложение iCue функцию, которая позволяет включить защиту от записи уже выпущенных модулей памяти. Для некоторых модулей других производителей аналогичную возможность предоставляет утилита HwInfo. В некоторых случаях заблокировать этот чип от записи можно через BIOS — как временное решение.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Big Walk — друзья познаются на прогулке. Рецензия 8 ч.
Прицениваясь к Anthropic, инвесторы всерьёз прикидывают её выручку через два года 9 ч.
Microsoft предупредила о завершении поддержки Windows 10 Enterprise LTSB 2016 и других версий ОС 15 ч.
В интернете кончились тексты: разработчики ИИ начали скупать корпоративные чаты и письма 16 ч.
OpenAI переосмыслила подход к безопасности после инцидента со взломом Hugging Face 17 ч.
В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows 18 ч.
Высший суд Франции отклонил закон о запрете соцсетей для детей до 15 лет — он нарушает свободу слова 19 ч.
Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля 20 ч.
Anthropic уже создала ИИ-модель мощнее Mythos, но решила никому её не показывать 22 ч.
Исход руководителей из OpenAI посеял в компании хаос перед выходом на биржу 22 ч.
Nvidia ускоряет подготовку к выходу на рынок чипов с архитектурой Feynman, которые потребуют техпроцесса A16 компании TSMC 7 мин.
Власти США предостерегают союзников от сотрудничества с китайскими разработчиками ИИ 36 мин.
Обвиняемый в промышленном шпионаже тайваньский инженер прокололся, оставив передатчики скрытой камеры включенными 2 ч.
Intel предрекает разделение рынка ПК: новые сокеты — для энтузиастов, старые — для масс 12 ч.
Пузырь ИИ надувается: крупнейшие IT-компании всё больше зарабатывают на инвестициях друг в друга 14 ч.
В Пекине пройдут Всемирные игры человекоподобных роботов с участием 2026 роботов 15 ч.
Производители видеокарт предупреждают о надвигающемся дефиците — сильнее всего пострадают бюджетные модели 16 ч.
Власти США призвали Apple не закупать китайскую память 16 ч.
Tesla скоро представит новый Roadster, и он будет летать 16 ч.
D-Wave сообщила о прорыве в коррекции ошибок квантовых вычислений 16 ч.