Download, More

Download More RAM: Neuer Cyberangriff hebelt Windows-Sicherheit aus

Veröffentlicht am: 15.08.2026 um 13:02 Uhr | Redaktion boerse-global.de

Forschende prĂ€sentieren einen Software-Angriff, der Windows-Schutzfunktionen wie VBS und HVCI ĂŒber manipulierte RAM-Module deaktiviert. Microsoft hat bereits einen Patch veröffentlicht.

Neuer Cyberangriff „Download More RAM“: Forscher umgehen Windows-Sicherheitsmechanismen
Nahaufnahme von DDR5-Arbeitsspeichermodulen auf einem Mainboard in einem ComputergehĂ€use. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Wissenschaftler der University of Birmingham und der Durham University haben eine neue Form des Cyberangriffs vorgestellt, die tiefgreifende Sicherheitsmechanismen moderner Betriebssysteme aushebelt.

Auf der Fachkonferenz USENIX Security '26 prĂ€sentierten die Experten den sogenannten „Download More RAM“-Angriff. Dabei handelt es sich um eine reine Software-Attacke, die das sogenannte Memory-Aliasing nutzt, um den Serial Presence Detect (SPD) von DDR4- und DDR5-Speichermodulen zu manipulieren.

Der Angriff zielt darauf ab, die stÀrksten Verteidigungslinien von Windows zu umgehen. Den Untersuchungen der Forscher zufolge können durch die Manipulation des Arbeitsspeichers sowohl die Virtualization-based Security (VBS) als auch die Hypervisor-Protected Code Integrity (HVCI) deaktiviert werden. Damit verliert das Betriebssystem essenzielle Schutzfunktionen, die normalerweise den Kern des Systems vor unbefugten Zugriffen und Schadcode isolieren.

Anzeige

Windows-Sicherheitsfunktionen wie VBS sind entscheidend, doch bei technischen Problemen oder Fehlermeldungen nach Updates sind viele Nutzer auf sich allein gestellt. In diesem kostenlosen Ratgeber erfahren Sie, wie Sie typische Fehler in Windows 11 ohne teuren IT-Support selbst beheben. 5 Windows-Fehler sofort selbst beheben

Weitreichende Folgen fĂŒr Sicherheitssoftware

Über die systemeigenen Schutzmechanismen hinaus betrifft die Schwachstelle auch gĂ€ngige Sicherheitsanwendungen. Die Forscher demonstrierten, dass der „Download More RAM“-Angriff in der Lage ist, den Windows Defender sowie Endpoint-Detection-and-Response-Lösungen (EDR) von Drittanbietern unschĂ€dlich zu machen. Auch Anti-Cheat-Software, die insbesondere im Gaming-Bereich zur IntegritĂ€tsprĂŒfung eingesetzt wird, könne durch das Memory-Aliasing umgangen werden.

Die technische Grundlage des Angriffs liegt in der missbrÀuchlichen Nutzung der SPD-Strukturen auf den Speichermodulen. Da dieser Prozess rein auf Softwareebene ablÀuft, sind keine physischen Eingriffe an der Hardware erforderlich, um den Schutz des Systems zu kompromittieren.

Anzeige

Wer sich mit der Sicherheit moderner Betriebssysteme befasst, erkennt schnell die KomplexitĂ€t hinter den regelmĂ€ĂŸigen System-Aktualisierungen. Ein erfahrener IT-Profi erklĂ€rt im neuen Gratis-Report, wie Sie die Kontrolle ĂŒber Ihr System behalten und Update-Fehler oder NetzwerkausfĂ€lle in wenigen Minuten lösen. Kostenlosen Windows-Sicherheits-Report herunterladen

Betroffene Hardware und Reaktion der Branche

Nach Angaben der Sicherheitsanalysten sind Speichermodule namhafter Hersteller von der Schwachstelle betroffen. Konkret wurden Produkte von Corsair, G.Skill und ADATA als anfĂ€llig identifiziert, sofern sie DDR4- oder DDR5-SPD-Spezifikationen nutzen. Die SicherheitslĂŒcke wird unter der Kennung CVE-2026-23670 gefĂŒhrt. Die Einstufung der KritikalitĂ€t erfolgt mit einem CVSS-Score von 5.7.

Microsoft hat bereits auf die Entdeckungen der Wissenschaftler reagiert. Das Unternehmen veröffentlichte einen Sicherheitspatch fĂŒr CVE-2026-23670, um die mit dem „Download More RAM“-Angriff verbundene Schwachstelle zu schließen.

Administratoren und private Anwender werden angehalten, die entsprechenden Updates zeitnah zu installieren, um die Wirksamkeit von Sicherheitsfunktionen wie VBS und HVCI weiterhin zu gewÀhrleisten.

Die Entdeckung unterstreicht die wachsende Bedeutung der Hardware-Sicherheit und zeigt, dass auch standardisierte Komponenten wie Arbeitsspeicher-Module zunehmend in den Fokus von Sicherheitsforschern rĂŒcken.

Disclaimer...

de | wissenschaft | 69952298 |