<- Anasayfaya don

Angriff auf Windows-Sicherheit durch RAM-EEPROM-Manipulation

Kaynak: Heise - Yayin: 17 Aug 2026 11:44

IT-Forscher haben auf der Usenix-Sicherheitskonferenz einen neuen Angriff auf die Windows-Sicherheitsmechanismen vorgestellt, der als 'Download more RAM' bekannt ist. Dieser nutzt eine Schwachstelle im EEPROM von RAM-Modulen, um auf geschützte Speicherbereiche zuzugreifen, ohne physischen Zugriff auf das System zu benötigen.

Die Forscher erläutern, dass der Angriff auf den Mechanismus der virtualisierungsbasierten Sicherheit (VBS) abzielt, der normalerweise den Zugriff auf sensible Daten einschränkt. Microsoft hat bereits teilweise Sicherheitsupdates bereitgestellt, um diese Lücke zu schließen, die als CVE-2026-23670 klassifiziert ist.

Bu metin AI tarafindan ozetlenmistir.