正文内容 评论(0

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁
2026-08-19 12:26:27  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技8月19日消息,英国伯明罕大学与杜伦大学安全研究团队,发现一种名为“Download More RAM”的新型攻击手法,利用内存上的SPD芯片瓦解Windows 11 VBS防线,影响全球数亿台PC。微软已确认漏洞存在并登记为CVE-2026-23670,已紧急发布补丁进行缓解。

VBS与硬件强制代码完整性(HVCI)是微软近年来构建的Windows安全基石,利用硬件虚拟化技术建立隔离的安全核心,保护系统密钥、防毒进程和操作系统内核,即便攻击者拿到Administrator或SYSTEM权限,也无法篡改安全核心内的数据。

研究团队发现,攻击者只需用户执行恶意软件,就能通过系统MSR修改内存模组上SPD芯片的配置信息。

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁

SPD芯片主要负责向主板报告内存容量和时序参数,黑客可将SPD报告的内存容量修改为实际值的两倍,系统重启后误以为安装了双倍内存,从而产生多余的内存地址。

这些虚拟地址与真实物理内存形成"内存别名",攻击者借此绕过内核权限限制,建立直通内存底层的后门,攻破VBS安全区后直接读取系统内核机密数据,关闭防毒软件和端点检测响应(EDR)系统,最终取得整个系统的最高控制权。

伯明罕大学教授Tom Chothia表示,团队已开发出一键式自动化脚本,完成从内存别名建立到系统重启禁用防毒的完整攻击链,全程无需用户交互。

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁

研究团队对市面主流DDR4和DDR5内存抽样调查发现,大部分PC品牌内存的SPD芯片完全没有写入保护机制。只有部分入门级内存因不需要挑颗粒体质,采用了一次性写入的SPD芯片,内容才无法被修改。

微软已发布补丁进行安全优化,但由于漏洞根源涉及消费级内存架构与硬件层的交互逻辑,目前补丁仅能做到部分缓解。彻底消除此类攻击,需要硬件厂商与微软更深入地优化内存控制器规范及底层架构保护。

内存SPD芯片曝重大漏洞!可完全绕过Windows防线:数亿台PC受威胁

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#内存#漏洞#Windows

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...