Tendvane

← Todos los articulos

Security17 de agosto de 2026

La RAM de muchos PC para gaming se puede enganar sobre su propio tamano - y Windows se lo cree

Cada modulo de RAM de tu PC lleva un pequeno chip que le dice a la placa base que es: que tamano tiene, que velocidad, que tiempos usar. Investigadores de la Universidad de Birmingham y de la Universidad de Durham han demostrado que, en mucha memoria de consumo, ese chip se puede reescribir sin mas desde el software que ya se esta ejecutando en el equipo. Su estudio, titulado "Download More RAM: Dismantling Windows Operating System Defences with Mischievous Memory", se presento en el USENIX Security Symposium en Baltimore el 13 de agosto.

Si le dices a un PC que tiene el doble de memoria de la que realmente tiene, pasa algo curioso: dos direcciones distintas acaban apuntando al mismo chip fisico. Eso abre una puerta hacia memoria que Windows y el procesador habian aislado a proposito. Usando este truco, el equipo desactivo Virtualization based Security y Hypervisor Enforced Code Integrity, elimino el antivirus y las herramientas de monitorizacion construidas encima de el, burlo el anti trampas a nivel de kernel y volvio a activar cientos de controladores en lista negra, incluidos algunos vistos antes en ransomware.

La parte incomoda es quien puede hacer esto. Los ataques a modulos de memoria antes exigian abrir la caja del equipo. Como dicen los propios investigadores: "Esto solo necesita un script. Eso cambia quien puede llevarlo a cabo y hasta donde puede propagarse". Se encontraron modulos de Corsair, G.Skill y ADATA sin ninguna proteccion de escritura en ese chip de configuracion, lo que segun el equipo afecta aproximadamente al 55% de la memoria de consumo de alto rendimiento y al 70% del segmento gaming. Crucial, Kingston, HyperX y algunas lineas de G.Skill estaban parcialmente protegidas.

Antes de que cunda el panico: el atacante necesita primero permisos de administrador en tu PC, asi que ninguna pagina web puede hacerte esto por su cuenta. Microsoft lo cataloga como CVE-2026-23670 y publico mitigaciones en las actualizaciones de abril de 2026, y tener Secure Boot activado bloquea el ataque en la forma en que se demostro. El iCue de Corsair puede activar la proteccion de escritura a posteriori, y HWiNFO puede hacerlo para otras marcas.

La revision del estado de seguridad de Tendvane te dice claramente si Secure Boot y BitLocker estan realmente activados, los dos mismos ajustes que no dejan de resultar importantes en historias como esta.

Fuentes

Descargar Tendvane