Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko200
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

307

Windows 11 można zhakować bez fizycznego dostępu za pomocą nowego ataku

Windows 11 można zhakować bez fizycznego dostępu za pomocą nowego ataku

Luka w części modułów DDR4 i DDR5 (m.in. Corsair, G.Skill, ADATA) pozwala oprogramowaniu zmodyfikować konfigurację pamięci i ominąć zabezpieczenia Windows 11, w tym VBS, HVCI, antywirusy i anti-cheat - bez fizycznego dostępu do komputera.

matixrr
matixrr
z
ithardware.pl
dodany: 14.08.2026, 17:24:46
  • #
    windows
  • #
    windows11
  • #
    informatyka
  • #
    cyberbezpieczenstwo
  • #
    komputery
  • #
    technologia
  • 76
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Artykuł na stronie University of Birmingham
matixrr
z birmingham.ac.uk
  • 8
Luka w macOS pozwala przejąć pełną kontrolę nad komputerem. Ataki już trwają
pixel-nerd
z pixelnerd.pl
  • -1

Komentarze (76)

najlepsze

od-bana-do-bana
od-bana-do-bana
od-bana-do-bana
14.08.2026, 19:14:33 via Wykop
  • 142
od-bana-do-bana

źródło: cheaterzy

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

SystemHalted2_0
SystemHalted2_0
14.08.2026, 19:49:19 via Wykop
  • 98
Ach ithardware, z artykułu brzmi to prawie jak: „masz DDR4 albo DDR5? Gratulacje, haker już mieszka w twoim RAM-ie.

Tylko drobnym drukiem gdzieś ginie fakt, że atakujący musi mieć odpowiednią konfigurację sprzętową, podatny RAM, właściwe warunki, wysokie uprawnienia(!) i możliwość manipulowania konfiguracją pamięci. Do tego dochodzą zabezpieczenia typu Secure Boot i poprawki Microsoftu.

Czyli „wystarczy oprogramowanie” jest technicznie prawdą mniej więcej tak samo, jak „do włamania do banku wystarczy komputer”. Brzmi znacznie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

SystemHalted2_0
SystemHalted2_0
15.08.2026, 07:09:08 via Wykop
  • 23
@Damntrain: W klasyfikacji CVE jest to oznaczone jako PR:H, czyli atakujący musi już mieć możliwość wykonywania uprzywilejowanych operacji na maszynie, związanych m.in. z dostępem do konfiguracji sprzętowej/pamięci.
  • Odpowiedz
CzlowiekRakieta37
CzlowiekRakieta37
CzlowiekRakieta37
15.08.2026, 11:06:02 via Wykop
  • 18
@SystemHalted2_0: jak ma taki dostep to i tak jestes ugotowany.
  • Odpowiedz
iskandar
iskandar
14.08.2026, 18:20:23 via Wykop
  • 38

Komentarz usunięty przez moderatora

iskandar
iskandar
14.08.2026, 22:17:23 via Wykop
  • 27
@glosrozsadkuwzalewieszamba: Ja codziennie pracuję i na windowsie i na linuxie. Mam doświadczenie z obydwoma systemami i wyrobioną o nich opinię. Dla mnie windows to przekleństwo.
  • Odpowiedz
Leniek
Leniek
15.08.2026, 08:09:24 via Wykop
  • 30
Jako casualowy uzytkownik wole system w ktorym wszystko dziala, plug & play.


@glosrozsadkuwzalewieszamba: Czyli linux?
  • Odpowiedz
hal0
hal0
14.08.2026, 23:18:20 via Wykop
  • 36
po co hakować Windowsa skoro można wszystkie dane kupić od Microsoftu?
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mardok
mardok
15.08.2026, 10:58:58 via Wykop
  • 9
@hal0: pokaż jak kupujesz
  • Odpowiedz
Korda
Korda
15.08.2026, 14:08:47 via Wykop
  • 2
@hal0: bo to kosztuje
  • Odpowiedz
Tired_
Tired_
14.08.2026, 17:55:44 via Wykop
  • 9
Dobrze, że nadal siedze na 10 która już nie jest wspierana. (⌐ ͡■ ͜ʖ ͡■)
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

matixrr
matixrr
Autor
14.08.2026, 18:06:28 via Wykop
  • 3
@Tired_: chyba jest wydłużane wsparcie tylko trzeba było coś się zarejestować do jakiegoś programu
  • Odpowiedz
gregoor3
gregoor3
14.08.2026, 18:49:06 via Android
  • 9
@Tired_: @matixrr massgrave esu
  • Odpowiedz
amilab
amilab
amilab
14.08.2026, 19:15:07 via Wykop
  • 8
Nie wiem czy w warunkach rzeczywistych to realna podatność alw sam mechanizm jest absurdalnie poroniony. Luka w jakimś "kontrolerze"
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

volatile_pc
volatile_pc
volatile_pc
15.08.2026, 16:01:40 via Wykop
  • 7
Wytłumaczę o co chodzi bo z komentarzy wynika, że prawie nikt nie wie.

Windows ma dodatkową warstwę ochrony w postaci HVCI. Więc mając nawet roota nie jest w stanie nadpisać pewnych obszarów pamięci, bo są chronione przez hypervisor. Wspomiana luka umożliwia manipulację tymi obszarami jeżeli 'haker' będzie miał uprawniania lokalnego admina i będzie wyłączony secureboot.

Czy Linux też jest podatny na to??? TAK. To dlaczego jest niewymieniony?? Bo z założenia root może
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Pablo_roztrzepany
Pablo_roztrzepany
Pablo_roztrzepany
15.08.2026, 21:18:19 via Wykop
  • 0
@volatile_pc: Chyba bardzo mocno nie wiesz co mówisz. Przecież w MacOS i Android jest dokładnie ta sama koncepcja. Sprawa jest jasna, tworzysz i konfigurujesz środowisko gdzie nie używasz konta root. To czy potrafisz to zrobić czy nie to nie jest wina systemu.
  • Odpowiedz
jestemasem
jestemasem
jestemasem
16.08.2026, 08:45:02 via Wykop
  • 3
@Pablo_roztrzepany: chyba nie zrozumiałeś opa @volatile_pc
  • Odpowiedz
winsxspl
winsxspl
15.08.2026, 10:55:26 via Wykop
  • 6
Na szczęście mnie to nie grozi...

...bo ani to 11, ani to DDR4/5 ( ͡° ͜ʖ ͡°)
winsxspl - Na szczęście mnie to nie grozi...

...bo ani to 11, ani to DDR4/5 ( ͡° ͜ʖ ...

źródło: obraz

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

RECAPTCHASSIE
RECAPTCHASSIE
17.08.2026, 12:38:15 via Wykop
  • -1
@winsxspl: taguj #szrotkomputerowy
  • Odpowiedz
winsxspl
winsxspl
17.08.2026, 15:20:53 via Wykop
  • 0
@RECAPTCHASSIE: #ddr4 #ddr5 #windows11 dobrze to robię?
  • Odpowiedz
real_scoria
real_scoria
14.08.2026, 21:32:03 via Wykop
  • 4
mam w kompie kość G.Skilla i teraz patrzę podejrzliwie na BIOS. że software mógł oszukać system żeby myślał że ma 2x więcej RAMu i tym aliasingiem ominąć VBS i HVCI to naprawdę pomysłowy exploit. dobrze że łatka już jest, pytanie ile osób ma wyłączony Secure Boot bo im kiedyś przeszkadzał przy dual boocie
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

witajswiecie
witajswiecie
15.08.2026, 14:35:48 via Wykop
  • 2
Tak z ciekawości szukam jakiejś informacji czy atak tym wektorem jest możliwy zdalnie i nie widzę nigdzie informacji by było to możliwe. Generalnie jeśli potrzebny jest lokalny dostęp do systemu i atakujący go posiada to tego typu podatność to twój najmniejszy problem :)

https://www.sentinelone.com/vulnerability-database/cve-2026-23670/
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Kolejny Majtaczak
Kolejny Majtaczak
2702
Nocna "impreza" policji w lesie przy lotnisku Jasionka. Radiowozy uciekają.
Nocna "impreza" policji w lesie przy lotnisku Jasionka. Radiowozy uciekają.
2400
Kacprzyk szuka pracy w całej Polsce. Kolejne szpitale mówią "nie"
Kacprzyk szuka pracy w całej Polsce. Kolejne szpitale mówią "nie"
2229
Mikrokawalerki w Poznaniu. Przełomowa decyzja nadzoru budowlanego
Mikrokawalerki w Poznaniu. Przełomowa decyzja nadzoru budowlanego
2081
Lekarz z Łodzi zarobił 1,1 mln zł. Niektórzy pracują ponad 200 godz. miesięcznie
Lekarz z Łodzi zarobił 1,1 mln zł. Niektórzy pracują ponad 200 godz. miesięcznie
2049
Pokaż więcej

Powiązane tagi

  • #windows10
  • #komputery
  • #linux
  • #windows11
  • #informatyka
  • #microsoft
  • #windows7
  • #pcmasterrace
  • #pytanie
  • #windows8
  • #kiciochpyta
  • #pc
  • #gry
  • #programowanie
  • #android

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking