Windows 11 νέα επίθεση στα ασφαλή Windows (με TPM)

Όταν κυκλοφόρησαν για πρώτη φορά τα Windows 11, ένα από τα μεγαλύτερα θέματα συζήτησης ήταν οι απαιτήσεις του λειτουργικού συστήματος, όπως το TPM και το HVEC, τις οποίες η Microsoft θεωρούσε απαραίτητες για να κάνει τα Windows 11 τα πιο ασφαλή Windows που κυκλοφόρησαν ποτέ.microsoft windows 11 bw

Ωστόσο, αυτές οι προστασίες ασφαλείας προφανώς μπορούν να παρακαμφθούν χρησιμοποιώντας μόνο λογισμικό, με τους ερευνητές να επιδεικνύουν μια επίθεση που πριν απαιτούσε φυσική πρόσβαση στο μηχάνημα-στόχο.

Δες περισσότερα άρθρα του iGuRu.gr όταν αναζητάς ειδήσεις στην Google.

Τα νέα ευρήματα προέρχονται από ερευνητές ασφαλείας από το Πανεπιστήμιο του Birmingham και από το Πανεπιστήμιο του Durham, οι οποίοι παρουσίασαν τα ευρήματά τους στο 2026 USENIX Security Symposium στη Baltimore αυτή την εβδομάδα. Με την ονομασία “Λήψη Περισσότερης RAM” ή “Download More RAM,”, η επίθεση εκμεταλλεύεται μια αδυναμία στον τρόπο με τον οποίο ορισμένες μονάδες μνήμης καταναλωτών αναφέρουν τη διαμόρφωσή τους σε έναν υπολογιστή.

Το πρόβλημα έγκειται σε ένα configuration chip σε ορισμένα DIMM DDR4 και DDR5 που αναφέρει στο σύστημα πόση μνήμη είναι εγκατεστημένη. Στις επηρεαζόμενες μονάδες, αυτό το chip δεν διαθέτει προστασία εγγραφής, επιτρέποντας στο λογισμικό να τροποποιεί τις πληροφορίες που περιέχει. Αυτό μπορεί στη συνέχεια να κάνει τα Windows να πιστέψουν ότι το σύστημα έχει διπλάσια μνήμη RAM από ό,τι έχι στην πραγματικότητα.

Αυτό μπορεί να ακούγεται ακίνδυνο, αλλά οι επιπλέον διευθύνσεις μνήμης που προκύπτουν μπορούν να λειτουργήσουν σαν “ψευδώνυμα” για πραγματικές θέσεις μνήμης, κάτι που δίνει σε έναν εισβολέα έναν τρόπο να διαβάσει και να τροποποιήσει τη μνήμη που θα έπρεπε να προστατεύεται από τα Windows και τον επεξεργαστή.

Οι ερευνητές χρησιμοποίησαν αυτήν την τεχνική για να παρακάμψουν πολλά από τα μέτρα ασφαλείας των Windows, συμπεριλαμβανομένης της ασφάλειας που βασίζεται στην εικονικοποίηση (VBS) και της ακεραιότητας κώδικα που επιβάλλεται από το Hypervisor-Enforced Code Integrity (HVCI). Επίσης, επέδειξαν επιθέσεις που μπορούν να απενεργοποιήσουν το λογισμικό προστασίας από ιούς και μπόρεσαν να ενεργοποιήσουν ξανά ευάλωτους drivers που είχαν αποκλειστεί λόγω της χρήσης τους σε καμπάνιες κακόβουλου λογισμικού.

Η ομάδα δημιούργησε επίσης ένα script που με ένα κλικ είναι ικανό να πραγματοποιήσει παράλληλη επίθεση, με δημιουργία ψευδωνύμων μνήμης, επανεκκίνηση του μηχανήματος, και απενεργοποίηση του antivirus χωρίς να απαιτείται περαιτέρω αλληλεπίδραση του χρήστη.

Οι ερευνητές διαπίστωσαν ότι οι Corsair, G.Skill και ADATA διαθέτουν τουλάχιστον μία σειρά προϊόντων μνήμης που έχουν το configuration chip εντελώς απροστάτευτο. Αυτοί βέβαια είναι κύριοι προμηθευτές μνήμης και αντιπροσωπεύουν ένα μεγάλο μέρος των αγορών για μνήμη υψηλής απόδοσης για καταναλωτές (~55%) και μνήμης για παιχνίδια (~70%).

Συνιστάται επομένως να έχετε ενεργοποιημένο το Secure Boot και να εγκαταστήσετε τις τελευταίες ενημερώσεις (Αύγουστος 2026) Windows Patch Tuesday (Windows 10 / Windows 11), καθώς είναι αθροιστικές. Η Corsair έχει επίσης προσθέσει μια επιλογή στο λογισμικό iCUE για να ενεργοποιήσει την προστασία εγγραφής στις επηρεαζόμενες μονάδες, ενώ η HWiNFO έχει προσθέσει παρόμοια λειτουργικότητα για μνήμη που δεν είναι της Corsair. Ορισμένες μητρικές πλακέτες παρέχουν επιπλέον ρυθμίσεις BIOS που μπορούν να αποτρέψουν τις εγγραφές σε αυτά τα τσιπ διαμόρφωσης.

Μπορείτε να διαβάσετε περισσότερα,στον επίσημο ιστότοπο της USENIX.


google preferences

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).