Учёные из Бирмингемского и Даремского университетов (Великобритания) обнаружили способ обойти самые надёжные механизмы защиты Windows с помощью исключительно программных методов, без физического доступа к устройству.
Причина уязвимости кроется в SPD-чипах модулей оперативной памяти, которые сообщают компьютеру технические характеристики RAM. У продукции множества крупных производителей эти чипы никак не защищены от записи.
Атака получила название Download More RAM — «Скачать ещё памяти». Злоумышленник использует незащищённость SPD-чипов, чтобы заставить Windows думать, будто в системе установлено больше оперативной памяти, чем на самом деле.
В адресном пространстве появляются дополнительные ячейки-псевдонимы, дублирующие реальные адреса памяти. Через них открывается лазейка, позволяющая обойти любые механизмы контроля доступа со стороны системы и процессора.
При такой атаке можно читать и записывать данные в любой области системной памяти, даже туда, куда доступ обычно закрыт защитными механизмами Windows. Под удар попадают и средства виртуализации, и технология Hypervisor Enforced Code Integrity (HVCI).
Исследователи создали демонстрационный скрипт, запускаемый одним щелчком мыши. Он выстраивает всю цепочку атаки автоматически: создаёт псевдонимы адресов, перезагружает систему и отключает антивирус.
По данным команды, у Corsair, G.Skill и Adata как минимум по одной линейке продукции с полностью незащищёнными конфигурационными чипами — это противоречит рекомендациям JEDEC. Суммарно эти три бренда занимают 55% рынка высокопроизводительной памяти и свыше 70% игрового сегмента.
Модули Crucial, Kingston, HyperX и часть линейки G.Skill получили лишь частичную защиту от записи — этого недостаточно, чтобы полностью заблокировать атаку.
Microsoft подтвердила существование проблемы: ей присвоили идентификатор CVE-2026-23670, а исправление вышло в апрельском обновлении безопасности Windows. Под угрозой остаются только системы с отключённым Secure Boot.
Corsair добавила в приложение iCue опцию, включающую защиту от записи для уже выпущенных модулей памяти. Похожую функцию для чипов других производителей предлагает утилита HwInfo. В некоторых случаях временно заблокировать запись можно через настройки BIOS.
