Pesquisadores mostram como contornar as defesas mais fortes do Windows 11 com um simples script
Pesquisadores das universidades de Birmingham e Durham revelaram um ataque que contorna algumas das defesas mais fortes do Windows 11 sem abrir o computador. Chamada de 'Download More RAM', a técnica explora um chip de configuração sem proteção presente em muitos módulos de memória DDR4 e DDR5 para criar aliases de memória falsos e furar barreiras como VBS e HVCI.
Com esse truque de aliasing de memória, um atacante com acesso administrativo pode reativar drivers bloqueados, derrubar antivírus e ferramentas de EDR, invadir enclaves seguros, ignorar políticas corporativas e até escapar de anti-cheats em nível de kernel. O Secure Boot é uma proteção importante, mas a pesquisa mostra que as promessas de segurança da Microsoft dependem de hardware que nem sempre diz a verdade.
A Microsoft reconheceu o problema como CVE-2026-23670 e enviou correções nos updates de abril de 2026. Manter o Secure Boot ativo e verificar o status de proteção dos módulos de memória ajuda a reduzir a exposição.