Rediscount

Software e app

Windows 11 e la vulnerabilità Download More RAM: come aggira le difese

Una nuova tecnica di attacco informatico sfrutta i moduli di memoria RAM per superare le protezioni avanzate di Windows 11. Ecco cosa c'è da sapere e come difendersi.

Windows 11 e la vulnerabilità Download More RAM: come aggira le difese
Foto di Marta Branco · Pexels

La sicurezza di Windows 11 finisce nuovamente al centro dell'attenzione a causa di una ricerca accademica che dimostra come sia possibile aggirare alcune delle barriere più robuste del sistema operativo. Presentata durante un recente simposio sulla sicurezza informatica, la tecnica nota come Download More RAM mette in discussione il principio secondo cui le aree di memoria isolate dal kernel siano inattaccabili da software, anche in presenza di privilegi elevati sulla macchina.

Come funziona la tecnica sugli stick di memoria

Il cuore del problema risiede nel modo in cui la piattaforma legge le specifiche tecniche dei banchi di memoria. Ogni modulo DDR4 o DDR5 integra un chip EEPROM contenente il profilo SPD (Serial Presence Detect), che descrive parametri fisici, frequenze e capacità della RAM. I ricercatori hanno scoperto che su alcuni moduli di vari produttori questo blocco non possiede alcuna protezione in scrittura via software.

Sfruttando i bus di comunicazione interni come lo SMBus, un codice con privilegi amministrativi può alterare questi parametri per fare credere al sistema di gestire una quantità di memoria differente da quella reale. Tra gli aspetti emersi dall'analisi tecnica figurano:

  • La modifica via software dei parametri SPD senza interventi fisici sull'hardware.
  • La creazione di cosiddetti «memory alias», dove due indirizzi differenti puntano alla stessa cella DRAM.
  • Il superamento parziale delle barriere basate su Virtualization-Based Security (VBS).
  • La necessità per l'attaccante di disporre già di privilegi amministrativi locali sul computer.

Cosa cambia per gli utenti in Italia e le contromisure

Microsoft è intervenuta rilasciando correzioni mirate e classificando la problematica con la sigla CVE-2026-23670. Gli aggiornamenti distribuiti dimostrano una notevole efficacia soprattutto se abbinati all'attivazione del Secure Boot nel firmware UEFI della scheda madre, impedendo al software di stabilizzare i moduli modificati. Per chi acquista componenti hardware sfusi o assembla PC desktop con RAM aftermarket, la verifica delle impostazioni di sistema diventa un passaggio fondamentale per la sicurezza quotidiana.

Per ulteriori approfondimenti sulla configurazione dei computer e per orientarvi tra le componenti hardware più sicure, potete consultare la nostra sezione dedicata con altre guide e notizie Rediscount.

Domande frequenti

Cos'è esattamente l'attacco Download More RAM?

È una tecnica accademica che modifica via software i dati SPD di alcuni moduli di memoria RAM per creare alias e aggirare le barriere di isolamento del kernel in Windows 11.

Il mio PC è vulnerabile se uso componenti comuni?

La vulnerabilità dipende dai singoli moduli di memoria e dallo stato della protezione in scrittura SPD. Molti produttori hanno rilasciato strumenti di aggiornamento per abilitare la protezione retroattivamente.

Come posso verificare lo stato del Secure Boot sul mio computer?

Potete premere i tasti Windows+R, digitare msinfo32 e controllare che la voce relativa all'avvio protetto risulti abilitata, oppure utilizzare il comando PowerShell dedicato.