Pesquisadores encontram falha que desativa antivírus no Windows
Pesquisadores da Universidade de Birmingham e da Universidade de Durham descobriram uma vulnerabilidade crítica no Windows, chamada de “Download more RAM”, que permite a atacantes desativar softwares antivírus e outras proteções com um simples script. Essa falha, que afeta módulos de memória DDR4 e DDR5 de fabricantes como Corsair, G.Skill e ADATA, possibilita que o invasor manipule a configuração da memória, fazendo com que o sistema acredite ter mais memória do que realmente possui. Isso permite contornar medidas de segurança avançadas, como a Virtualization-based Security (VBS) e a Hypervisor-Enforced Code Integrity (HVCI). A vulnerabilidade foi classificada como CVE-2026-23670 e recebeu uma pontuação de severidade de 5.7/10. A Microsoft já lançou um patch para corrigir a falha, mas os usuários devem tomar precauções adicionais, como habilitar a proteção de gravação em seus módulos de memória. A descoberta ressalta a importância de entender as garantias de segurança dos sistemas, pois uma falha em um nível inferior pode comprometer toda a segurança do sistema.
