Araştırmacılar, RAM konfigürasyon çiplerindeki bir zafiyeti ("Download More RAM" saldırısı) kullanarak Windows 11'in temel güvenlik duvarlarını (VBS/HVCI) ve antivirüsleri tamamen yazılımla atlattı.

Kaynak

Baltimore'daki 2026 USENIX Güvenlik Sempozyumu'nda, Birmingham ve Durham üniversitelerinden araştırmacılar, tamamen yazılım tabanlı araçlar kullanarak Windows 11'in çekirdek güvenlik katmanlarını tamamen devre dışı bırakan çarpıcı bir saldırı vektörü sergiledi.

"Download More RAM" olarak adlandırılan bu açık, bazı tüketici sınıfı DDR4 ve DDR5 bellek modüllerinin konfigürasyon çiplerindeki büyük bir ihmali hedef alıyor (Corsair, G.Skill ve ADATA gibi üreticilerin modellerini etkiliyor). Bu çiplerin yazma korumasından (write-protection) yoksun olması, kötü amaçlı yazılımların konfigürasyon verilerini manipüle ederek Windows 11'i sistemin gerçek RAM kapasitesinin iki katına sahip olduğuna inandırmasının önünü açıyor.

Bu sanal bellek genişlemesi, gerçek bellek konumlarını maskeleyerek saldırganların normalde erişilemeyen korumalı alanları okumasına ve değiştirmesine olanak tanıyor.

Saldırının Önemli Noktaları:

  • Güvenlik Savunmaları Devre Dışı: Yöntem, Sanallaştırma Tabanlı Güvenlik (VBS) ve Hipervizör Zorunlu Kod Bütünlüğü (HVCI) dahil olmak üzere kritik Windows güvenlik özelliklerini başarıyla devre dışı bırakıyor.
  • Antivirüs ve EDR Atlatma: Antivirüs yazılımları, EDR sistemleri, engellenmiş sürücüler ve hatta oyun hile engelleyicileri (anti-cheat) tamamen kapatılabiliyor.
  • Otomatik İstismar: Araştırma ekibi; antivirüsleri kapatan, süreci otomatikleştiren ve kullanıcı müdahalesine gerek kalmadan bilgisayar yeniden başlatılsa bile korumaları devre dışı bırakan tek tıkla çalışan bir komut dosyası oluşturdu.
  • Pazar Etkisi: Etkilenen bellek modülleri, yüksek performanslı bellek pazarının yaklaşık %55'ini ve oyun sektörünün %70'ini oluşturuyor.

Mevcut Durum ve Çözüm: Durumun bildirilmesinin ardından Microsoft, zafiyete CVE-2026-23670 kimliğini atadı ve Nisan 2026 güvenlik güncellemesinde gerekli yamaları yayınladı.

  • Güvenli Başlatma (Secure Boot) özelliği aktif olan sistemler bu saldırı vektörüne karşı korunuyor.
  • Corsair gibi üreticiler, savunmasız çiplerde yazma korumasını etkinleştirmek için iCUE yazılımına güncellemeler gönderirken; HWiNFO ve çeşitli anakart BIOS üreticileri de bu bileşenlere veri yazılmasını engelleyen ek önlemler hayata geçirdi.

Kullanıcıların sistemlerini ve BIOS'larını güncel tutmaları şiddetle tavsiye ediliyor.

u/maxchennn — 7 days ago
▲ 708 r/hyprland+3 crossposts

Blame it on your love [ feat. vroomies ]

"Waybar is gone. The shell is redefined. Feel the sway."

I decided to push the limits of what a Wayland shell can be. No more struggling with CSS—everything in this setup is powered by Quickshell (Qt/QML) for that buttery smooth performance.

The Flow:

  • Beautiful UI: Custom bars and widgets written in QML. It's fast, it's light, and it's aesthetically flawless.
  • Installer: AETHER.sh for Arch and IGNITE.sh for Fedora.

🔗 Grab the Dots:https://github.com/maxchennn/vroomies ( wallpapers included in repo )

"Whatever happens, happens." 🌊

u/maxchennn — 3 months ago

I USE VROOMIES BTW <3

Selamlar beyler,

Bir süredir üzerinde uğraştığım, Hyprland ve Niri tabanlı vroomies projesinde büyük bir değişikliğe gittim. ^Beautiful and keep going ^ felsefesiyle her şeyi sıfırdan tanımladım.

Neler yaptık?

  • Waybar’a Elveda: Artık CSS ile uğraşmıyoruz. Tüm barlar ve widgetlar Quickshell (Qt/QML) ile yazıldı. Akıcılık ve performans bambaşka bir seviyede.
  • Tek Tıkla Kurulum: Fedora için IGNITE.sh, Arch için AETHER.sh scriptlerini hazırladım.
  • Repo: https://github.com/maxchennn/vroomies

vroomies hakkında sorularınız olursa veya "Quickshell ile nasıl bar yapılır?" derseniz yorumlarda paslaşalım.

"Whatever happens, happens." 🌊

u/maxchennn — 3 months ago