- 漏洞名称:Download More RAM攻击,编号CVE-2026-23670
- 核心风险:无需物理接触设备,利用部分DDR4/DDR5内存芯片的写保护缺失缺陷,可绕过Windows 11基于虚拟化的安全、虚拟机监控程序强制执行的代码完整性等多项核心防护机制,实现禁用杀毒软件、攻陷锁定状态企业系统、绕过内核级游戏反作弊等攻击行为
- 受影响硬件:美商海盗船、芝奇、威刚的部分消费级内存产品线存在该缺陷
- 防护方案:启用Secure Boot安全启动,安装2026年8月Windows Patch Tuesday累积更新;海盗船已在iCUE软件中新增受影响模块写保护选项
|
|
|
|
|
|
评论
直达楼层