FreeLAMP.com 像风一样自由
# 硬件安全
共 1 篇文章
2026-08-19
「Download More RAM」攻击:SPD 内存芯片漏洞如何瓦解 Windows VBS 防线
英国伯明翰大学与杜伦大学安全研究团队发现利用 SPDMIEM 内存模组 SPD 芯片的新型攻击,CVE-2026-23670。通过将 SPD 报告的内存容量修改为实际值的两倍,攻击者建立虚拟地址与物理内存的「内存别名」,绕过 VBS/HVCI 安全核心。微软已发布补丁,仅部分缓解。