Download More RAM : attaque logicielle contournant VBS/HVCI sur Windows 11 via aliasing mémoire
đ Source et contexte : Article de recherche prĂ©sentĂ© au 35e USENIX Security Symposium (12-14 aoĂ»t 2026, Baltimore), par des chercheurs de lâUniversitĂ© de Birmingham et de lâUniversitĂ© de Durham. Microsoft a assignĂ© CVE-2026-23670 et publiĂ© un patch partiel en avril 2026. đŹ Technique centrale : Lâattaque Download More RAM est la premiĂšre attaque dâaliasing mĂ©moire rĂ©alisĂ©e uniquement par logiciel, sans accĂšs physique Ă la machine. Elle repose sur la réécriture du contenu SPD EEPROM des barrettes RAM via le bus SMBus/I2C, en incrĂ©mentant les bits dâadressage de rangĂ©es (row address bits), ce qui amĂšne le DIMM Ă dĂ©clarer deux fois sa capacitĂ© rĂ©elle. Les adresses supĂ©rieures deviennent alors des alias des adresses infĂ©rieures. ...