En SmartBytes te explicamos qué significa esta información y por qué importa.
Investigadores de las universidades de Birmingham y Durham han descubierto una vulnerabilidad crÃtica en Windows 11, presentada en el Simposio de Seguridad USENIX en Baltimore. Esta falla, denominada 'Download More RAM', permite a atacantes eludir las protecciones de seguridad más avanzadas del sistema operativo sin necesidad de acceso fÃsico al equipo.
El ataque se aprovecha de una debilidad en el chip de configuración presente en módulos de memoria RAM DDR4 y DDR5. Este chip, que informa al sistema sobre la cantidad de memoria instalada, carece en muchos casos de protección contra escritura. Esto posibilita que software malicioso modifique estos datos, haciendo creer a Windows que dispone de más memoria de la real. Esta discrepancia genera alias de memoria que pueden ser usados para leer y alterar áreas protegidas del sistema.
Este método afecta directamente a la Seguridad Basada en Virtualización (VBS) de Windows 11, una capa esencial para garantizar la integridad del sistema y proteger incluso contra usuarios con privilegios elevados. 'Download More RAM' permite comprometer la integridad del núcleo virtualizado, deshabilitar antivirus y sistemas de detección, y evadir protecciones anti trampas en juegos, lo que representa un riesgo significativo para usuarios y organizaciones.
Los fabricantes de módulos RAM han sido notificados y algunas marcas, como Corsair, ya ofrecen soluciones para activar la protección contra escritura en sus memorias mediante herramientas especÃficas. También existen opciones temporales a nivel de BIOS para mitigar el riesgo. Microsoft ha reconocido la vulnerabilidad con el identificador CVE-2026-23670 y ha lanzado un parche que ofrece una mitigación parcial.
Este hallazgo resalta la importancia de validar la seguridad en todos los componentes del hardware, ya que la confianza en la memoria como fuente fidedigna de información es fundamental para las garantÃas de protección de Windows. Los usuarios y administradores deben estar atentos a las actualizaciones y a las recomendaciones de fabricantes para proteger sus sistemas contra este nuevo vector de ataque.