内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
  • 黑白
  • 2026年08月19日 12:26
  • 0

快科技8月19日消息,英国伯明罕大学与杜伦大学安全研究团队,发现一种名为“Download More RAM”的新型攻击手法,利用内存上的SPD芯片瓦解Windows 11 VBS防线,影响全球数亿台PC。微软已确认漏洞存在并登记为CVE-2026-23670,已紧急发布补丁进行缓解。

VBS与硬件强制代码完整性(HVCI)是微软近年来构建的Windows安全基石,利用硬件虚拟化技术建立隔离的安全核心,保护系统密钥、防毒进程和操作系统内核,即便攻击者拿到Administrator或SYSTEM权限,也无法篡改安全核心内的数据。

研究团队发现,攻击者只需用户执行恶意软件,就能通过系统MSR修改内存模组上SPD芯片的配置信息。

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁

SPD芯片主要负责向主板报告内存容量和时序参数,黑客可将SPD报告的内存容量修改为实际值的两倍,系统重启后误以为安装了双倍内存,从而产生多余的内存地址。

这些虚拟地址与真实物理内存形成"内存别名",攻击者借此绕过内核权限限制,建立直通内存底层的后门,攻破VBS安全区后直接读取系统内核机密数据,关闭防毒软件和端点检测响应(EDR)系统,最终取得整个系统的最高控制权。

伯明罕大学教授Tom Chothia表示,团队已开发出一键式自动化脚本,完成从内存别名建立到系统重启禁用防毒的完整攻击链,全程无需用户交互。

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁

研究团队对市面主流DDR4和DDR5内存抽样调查发现,大部分PC品牌内存的SPD芯片完全没有写入保护机制。只有部分入门级内存因不需要挑颗粒体质,采用了一次性写入的SPD芯片,内容才无法被修改。

微软已发布补丁进行安全优化,但由于漏洞根源涉及消费级内存架构与硬件层的交互逻辑,目前补丁仅能做到部分缓解。彻底消除此类攻击,需要硬件厂商与微软更深入地优化内存控制器规范及底层架构保护。

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0