Memoria RAM din multe PC-uri de gaming poate fi făcută să mintă în privința dimensiunii ei - iar Windows o crede
Fiecare stick de memorie RAM din PC-ul tău poartă un cip minuscul care îi spune plăcii de bază ce anume este: cât de mare, cât de rapidă, ce temporizări să folosească. Cercetători de la University of Birmingham și Durham University au arătat că, la o mare parte din memoria destinată consumatorilor, acel cip poate fi pur și simplu rescris de software care rulează deja pe calculator. Lucrarea lor - "Download More RAM: Dismantling Windows Operating System Defences with Mischievous Memory" - a fost prezentată la USENIX Security Symposium din Baltimore pe 13 august.
Dacă spui unui PC că are de două ori mai multă memorie decât are de fapt, se întâmplă ceva ciudat: două adrese diferite ajung să indice spre același cip fizic. Asta deschide o ușă către o zonă de memorie pe care Windows și procesorul o izolaseră în mod deliberat. Folosind acest lucru, echipa a dezactivat Virtualization-based Security și Hypervisor-Enforced Code Integrity, a oprit antivirusul și instrumentele de monitorizare construite pe baza lui, a păcălit sistemele anti-cheat la nivel de kernel și a reactivat sute de drivere aflate pe lista neagră - inclusiv unele întâlnite anterior în ransomware.
Partea incomodă este cine poate face asta. Atacurile asupra modulelor de memorie necesitau de obicei deschiderea carcasei. Cum au spus-o cercetătorii: "Acesta are nevoie doar de un script. Asta schimbă cine poate să îl execute și cât de departe se poate răspândi." Module de la Corsair, G.Skill și ADATA au fost găsite fără nicio protecție la scriere pe acel cip de configurare - potrivit estimării echipei, aproximativ 55% din memoria de consum de înaltă performanță și 70% din segmentul de gaming. Liniile Crucial, Kingston, HyperX și unele modele G.Skill erau parțial protejate.
Înainte să intre cineva în panică: atacatorul are nevoie mai întâi de drepturi de administrator pe PC-ul tău, deci nicio pagină web nu îți poate face asta. Microsoft urmărește vulnerabilitatea sub numele CVE-2026-23670 și a livrat măsuri de atenuare în actualizările din aprilie 2026, iar activarea Secure Boot blochează atacul în forma demonstrată. iCue de la Corsair poate activa ulterior protecția la scriere, iar HWiNFO poate face același lucru pentru alte mărci.
Verificarea stării de securitate din Tendvane îți spune clar dacă Secure Boot și BitLocker sunt chiar activate - aceleași două setări care se dovedesc mereu importante în povești ca aceasta.