内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
8月19日,英国伯明罕大学与杜伦大学安全研究团队发现名为“Download More RAM”的新型攻击手法,可利用内存上的SPD芯片瓦解Windows 11 VBS防线,影响全球数亿台PC。微软已确认该漏洞,登记编号为CVE-2026-23670。该攻击可通过修改SPD芯片上报的内存容量,生成多余虚拟地址形成内存别名,绕过VBS安全机制获取系统最高控制权,市面多数主流DDR4、DDR5内存的SPD芯片无写入保护。目前微软发布的补丁仅能部分缓解该漏洞,彻底消除同类攻击,需硬件厂商与微软共同优化内存控制器规范及底层架构保护。
存SPD芯片曝重大漏洞! 了解一下 :lol:lol:lol:lol:lol:lol 可完全绕过Windows防线 路过路过 NB,厉害,真能想
页:
[1]
