Windows 11’in en güçlü koruma katmanlarından birini hedef alan yeni bir açık, güvenlik araştırmacılarının gündemine oturdu. “Download More RAM” adı verilen saldırı tekniği, 2026 USENIX Security Symposium’da tanıtıldı. Çalışma, University of Birmingham ile Durham University araştırmacıları tarafından hazırlandı.
Araştırmacılara göre sorun, bazı tüketici sınıfı DDR4 ve DDR5 bellek modüllerinde yer alan yapılandırma bilgilerinin yeterince yazma korumasına sahip olmamasından kaynaklanıyor. Bu zafiyet sayesinde saldırganlar sistemin belleği olduğundan farklı görmesini sağlayabiliyor. Oluşan sahte bellek alanı da gerçek bellek adresleri için bir tür kısayol görevi görerek normalde korunması gereken bölgelere erişim imkânı verebiliyor.
Ekibin paylaştığı bilgilere göre bu yöntem, Windows’un sanallaştırma tabanlı güvenlik yapısını hedef alıyor. Özellikle Virtualization-Based Security ve Hypervisor-Enforced Code Integrity gibi mekanizmaların aşılması, saldırganın daha yüksek yetkiler elde etmesine kapı aralayabiliyor. Araştırmacılar bu yaklaşımı kullanarak güvenlik yazılımlarını devre dışı bırakma, eski ve savunmasız sürücüleri yeniden sisteme yükleme ve bazı korumalı süreçleri hedef alma gibi senaryoları da gösterdi.
En dikkat çekici noktalardan biri ise saldırının fiziksel erişim gerektirmemesi. Önceki benzer çalışmalar çoğunlukla cihaza doğrudan müdahale isterken, bu teknikte yazılım üzerinden ilerlenebildiği belirtiliyor. Yine de bunun uzaktan tamamen zahmetsiz bir ele geçirme yöntemi olduğu anlamına gelmiyor; saldırının uygulanabilmesi için belirli koşulların sağlanması ve hedef sistemde yetkili erişim zincirinin kurulması gerekiyor.
Microsoft, bulguları CVE-2026-23670 kimliğiyle takip etti ve Nisan 2026 güncellemeleriyle kısmi bir düzeltme yayımladı. Araştırmacılar ayrıca bazı bellek üreticilerinin ya da araçların, modüllerde yazma korumasını sonradan etkinleştirmeye yardımcı olabildiğini söylüyor. Bunun yanında bazı anakartlarda, bellek yapılandırma yongasına yazmayı engelleyen BIOS seçenekleri de bulunabiliyor.
Özetle “Download More RAM”, doğrudan Windows çekirdeğindeki klasik bir açık olmanın ötesinde, donanım ile işletim sistemi arasındaki güven ilişkisini hedef alan bir çalışma olarak öne çıkıyor. Bu da özellikle Windows 11’in gelişmiş güvenlik katmanlarına güvenen kullanıcılar ve kurumlar açısından konuyu daha önemli hale getiriyor. Güncel Windows yamalarını yüklemek ve varsa ek koruma seçeneklerini açmak, şu aşamada alınabilecek en makul önlemler arasında yer alıyor.
Kaynak: www.techspot.com