Windows-защиту сломали через «Download More RAM» и уязвимость CVE-2026-23670

Windows-защиту сломали через «Download More RAM» и уязвимость CVE-2026-23670

Исследователи показали «Download More RAM» — программную атаку на память, которая ломает защиту современных версий Windows без физического доступа к машине. При распространённых потребительских модулях DIMM она открывала произвольное чтение и запись памяти, а значит, позволяла привилегированному пользователю добраться до ОС на всех уровнях, включая secure kernel и HVCI.

Авторы работы использовали полученный доступ для серии демонстрационных атак против процессов под защитой VBS, Microsoft Defender, антивирусов, EDR-софта и игровых античитов. В статье говорится, что техника подрывает гарантии, которые сейчас даёт Windows.

Читайте также:

Microsoft присвоила проблеме номер CVE-2026-23670 и выпустила патч, который лишь частично смягчает атаку. Работа была представлена на USENIX Security.

Источники: Usenix, Birmingham.ac, Techspot