Birmingem və Darem universitetlərinin tədqiqatçıları tərəfindən aşkar edilən boşluq, yaddaş modullarındakı SPD (Serial Presence Detect) çiplərinin yazma qorumasının olmamasından qaynaqlanır. Bu çatışmazlıq hücumçulara sistemin yaddaş ünvanlarını manipulyasiya etməyə və Windows-u mövcud olandan daha çox yaddaşın olduğuna inandırmağa imkan verir. Nəticədə, sistemin nüvə səviyyəsindəki müdafiə mexanizmləri, o cümlədən HVCI (Hypervisor Enforced Code Integrity) və antivirus proqramları təsirsiz hala gətirilir.
Bu boşluq hansı riskləri yaradır?
Tədqiqatçıların nümayiş etdirdiyi CVE-2026-23670 nömrəli boşluq vasitəsilə zərərli proqramlar sistemin ən kritik sahələrinə daxil ola bilir. Hücum zamanı kənar şəxslər antivirusları söndürə, qadağan olunmuş yaddaş sahələrini oxuya və ya dəyişdirə, həmçinin oyunlardakı anti-çit sistemlərini bypass edə bilərlər. Bu təhlükə xüsusilə Corsair, G.Skill və Adata məhsullarının geniş yayıldığı oyun və yüksək məhsuldarlıqlı kompüter seqmenti üçün ciddi risk daşıyır.
Necə qorunmaq olar?
Microsoft artıq 2026-cı ilin aprel ayındakı təhlükəsizlik yeniləməsi ilə bu boşluğu aradan qaldırıb. Lakin mütəxəssislər Secure Boot funksiyası söndürülmüş kompüterlərin hələ də risk altında olduğunu xəbərdar edirlər. İstifadəçilərə Corsair-in “iCue” proqramı və ya “HwInfo” utiliti vasitəsilə yaddaş modullarında yazma qorumasını aktivləşdirmək, həmçinin BIOS üzərindən müvafiq məhdudiyyətləri tətbiq etmək tövsiyə olunur.






