龙云宗主^__^ 发表于 2026-8-14 10:39

Windows 11新型内存攻击漏洞披露


[*]‌漏洞名称‌:Download More RAM攻击,编号CVE-2026-23670
[*]‌核心风险‌:无需物理接触设备,利用部分DDR4/DDR5内存芯片的写保护缺失缺陷,可绕过Windows 11基于虚拟化的安全、虚拟机监控程序强制执行的代码完整性等多项核心防护机制,实现禁用杀毒软件、攻陷锁定状态企业系统、绕过内核级游戏反作弊等攻击行为
[*]‌受影响硬件‌:美商海盗船、芝奇、威刚的部分消费级内存产品线存在该缺陷
[*]‌防护方案‌:启用Secure Boot安全启动,安装2026年8月Windows Patch Tuesday累积更新;海盗船已在iCUE软件中新增受影响模块写保护选项

页: [1]
查看完整版本: Windows 11新型内存攻击漏洞披露