Quando o Windows 11 foi lançado pela primeira vez, um dos maiores pontos de discussão eram os requisitos de sistema do sistema operacional, como TPM e HVEC, que a Microsoft considerou necessários para tornar o Windows 11 o Windows mais seguro de todos os tempos.
No entanto, essas proteções de segurança aparentemente podem ser contornadas usando nada mais do que software, com os pesquisadores demonstrando um ataque que anteriormente exigia acesso físico à máquina alvo.
As novas descobertas vêm de pesquisadores de segurança da Universidade de Birmingham e da Universidade de Durham, que apresentaram suas descobertas no Simpósio de Segurança USENIX 2026 em Baltimore esta semana.
O problema está em um chip de configuração em certos DIMMs DDR4 e DDR5 que informa ao sistema quanta memória está instalada.
Isso parece relativamente inofensivo, mas os endereços de memória extras resultantes podem atuar como apelidos para locais de memória reais.
É um pouco irônico que esta notícia chegue em um momento em que a Microsoft está trabalhando ativamente para melhorar o desempenho da memória, já que essa tem sido uma grande reclamação.
Os pesquisadores usaram essa técnica para contornar várias medidas de segurança do Windows, incluindo Segurança Baseada em Virtualização (VBS) e Integridade de Código Forçada por Hipervisor (HVCI).
Curiosamente e bastante preocupante, a equipe também criou um script de um clique capaz de encadear o ataque, incluindo a criação de aliases de memória, reinicialização da máquina e desativação do antivírus sem exigir interação adicional do usuário.
Os pesquisadores descobriram que Corsair, G.Skill e ADATA enviam, cada uma, pelo menos uma linha de produtos de memória de consumo com o chip de configuração completamente desprotegido.
A boa notícia é que a Microsoft foi notificada antes da pesquisa se tornar pública e recebeu o ID de problema CVE-2026-23670.
Os usuários são, portanto, aconselhados a certificar-se de que a inicialização segura esteja habilitada e atualizem para as atualizações mais recentes (agosto de 2026) do Windows Patch Tuesday (Windows 10/Windows 11), pois são cumulativas por natureza.
Se quiser ler mais, você pode conferir este artigo no site oficial da USENIX.