
8月19日消息,英国伯明罕大学与杜伦大学安全研究团队,发现一种名为“Download More RAM”的新型攻击手法,利用内存上的SPD芯片瓦解Windows 11 VBS防线,影响全球数亿台PC。微软已确认漏洞存在并登记为CVE-2026-23670,已紧急发布补丁进行缓解。研究团队发现,攻击者只需用户执行恶意软件,就能通过系统MSR修改内存模组上SPD芯片的配置信息。研究团队对市面主流DDR4和DDR5内存抽样调查发现,大部分PC品牌内存的SPD芯片完全没有写入保护机制。只有部分入门级内存因不需要挑颗粒体质,采用了一次性写入的SPD芯片,内容才无法被修改。