RAM Çiplerindeki Kritik Güvenlik Açığı Windows 11'in Temel Mekanizmalarını Nasıl Devre Dışı Bıraktı?
Baltimor'da tanıtılan Download More RAM adlı yazılım, bellek modüllerindeki korumasız çipleri kullanarak Windows 11 üzerindeki VBS ve HVCI gibi kritik güvenlik mekanizmalarını devre dışı bırakabiliyor.
Hexcore
3 dk
15 Ağustos 2026
Baltimor’da 2026 USENIX Güvenlik Sempozyumu’nda, araştırmacılar tarafından tanıtılan yeni bir yazılım tabanlı saldırı konseptiyle Windows 11 işletim sisteminin temel güvenlik katmanları tehlikeye girdi. Download More RAM adı verilen bu yöntemle geliştirilen zararlı yazılım, bellek modüllerindeki korumasız çipleri hedef alarak sistemin en kritik mekanizmalarını devre dışı bırakma ve saldırganın istediği manipülasyonları gerçekleştirmesine olanak sağladı.
Bu yeni güvenlik açığı, modern bilgisayarlarda yaygın olarak kullanılan DDR4 ve DDR5 bellek modüllerindeki bir tasarım boşluğundan beslenmektedir. Sorun, bu belleklerdeki konfigürasyon çipleri üzerinde yazma korumasının bulunmamasıdır. Bu kritik zafiyet, sadece yetkili kişilerin erişebileceği sanal adreslere bile sisteme erişme imkanı sunmaktadır.
Download More RAM Saldırısı ile Windows 11 Güvenliği Tehdit Altında
Windows 11 Güvenliğini Nasıl Atlayabiliyor?
Download More RAM saldırısı doğrudan bellek üzerindeki bir hatadan yararlanarak Windows 11’in güvenlik duvarlarını devre dışı bırakıyor. Yazılım, sistemde gerçekte fiziksel olarak takılı olan RAM miktarının iki katına denk gelen yeni sanal adresler oluşturuyor.
Bu yapay adresler sayesinde normal şartlarda hiçbir yazılımın okuyup değiştiremeyeceği korumalı bellek bölgelerine erişim sağlanıyor. Siber saldırganlar bu yöntemi kullanarak Sanallaştırma Tabanlı Güvenlik (VBS) ve Hipervizör Zorunlu Kod Bütünlüğü (HVCI) gibi kritik Windows güvenlik bileşenlerini tamamen devre dışı bırakabiliyor.
Bu aşamada gerçekleştirilen manipülasyonlar çok geniş bir alana yayılıyor. Test senaryolarında bu saldırıyı kullanan ekipler, sadece antivirüs yazılımlarını kapatmakla kalmıyor; EDR sistemlerini de durduruyor ve normalde korunan kurumsal ağları ele geçirmeyi başarıyor.
Bu Saldırı Hangi Alanları Etkiliyor?
Yeni saldırı tek bir alana odaklanmak yerine çok geniş kapsamlı sonuçlar doğurabiliyor. Yazılımın çalışması oldukça basit; bilgisayar yeniden başlatıldığında kullanıcı müdahalesi gerektirmeden güvenlik yazılımlarını kapatabilen, hazır komut dosyaları kullanılıyor.
Sadece işletim sistemi değil, oyun ve kurumsal dünyası da bu tehdit altındaydı.
Antivirüsler kapandı. - EDR sistemleri devre dışı bırakıldı. - Bloklanmış sürücüler yeniden çalıştırıldı. - Kurumsal ağlar ele geçirildi.
Özellikle yüksek performanslı oyunlarda kullanılan hile koruma sistemlerinin önü de bu yeni yöntemle aşılabiliyordu.
Saldırının Yayılım Tehlikesi Nedir?
Yeni saldırı konseptinin tehlike boyutu, piyasada yaygın olarak bulunan bellek markalarının bu güvenlik açığını barındırmasıyla büyüyor. Soru şu: Kimler bu risk altında?
Mevcut bilgilere göre Corsair, G. Skill ve ADATA gibi büyük RAM üreticilerinin en az bir ürün serisinde korumasız konfigürasyon çipleri kullanıldığı tespit edildi.
Bu markaların pazar hakimiyeti tehlikenin ciddiyetini artırıyor:
Yüksek Performanslı Bellek Piyasası: %55 - OYUN SEKTÖRÜ: %70
Sanal bellek bölgelerine erişimin sağlanması, sistemi tam kontrol altına almayı kolaylaştırıyor ve saldırganın tüm güvenlik katmanlarını bypass etmesine olanak veriyor.
Peki Çözüm Nedir?
Yeni riskle başa çıkmak için hem Microsoft somut adımlar attı hem de donanım üreticileri ek korumalar sundu. Saldırı, CVE-2026-23670 güvenlik açığı altında tanımlandı ve 2026 yılı Nisan ayı güvenlik paketi ile gerekli yama yayınlandı.
Ancak yazılımsal yamaların ötesinde donanımsal önlemler de alındı:
Sistemdeki Güvenli Başlatma (Secure Boot) özelliği aktif olan bilgisayarlar bu tür saldırılardan korunuyor. Ayrıca, Corsair gibi firmalar iCUE yazılımına çiplerin yazma korumasını açan güncel bir güncelleme ekledi.
Gelişmeler doğrultusunda HWiNFO ve çeşitli anakart BIOS üreticileri de saldırı vektörünü engellemeye yönelik ilave tedbirleri devreye aldı. Bu yeni gelişmeler, kullanıcıların sistemlerini düzenli olarak kontrol etmesini gerektiriyor.