Trei noi vulnerabilități Windows pot eluda măsurile de securitate

Timp de citit: 5 minutes

Utilizatorii de Windows se confruntă cu o nouă serie de probleme de securitate care demonstrează că instalarea celor mai recente actualizări nu elimină întotdeauna toate riscurile. Cel puțin trei vulnerabilități Windows prezentate în 2026 pot fi exploatate pentru ocolirea mecanismelor de securitate, obținerea privilegiilor de sistem și, în anumite scenarii, instalarea de malware de la distanță. Informațiile au fost prezentate de TechSpot pe 15 august 2026 și se bazează pe cercetări de securitate prezentate sau raportate recent.

Trei vulnerabilități Windows de natură diferită

Cele trei probleme sunt de natură diferită. Prima, denumită sugestiv „Download More RAM”, exploatează modul în care anumite module de memorie raportează configurația RAM către sistem. A doua este vulnerabilitatea ShieldBreak, un zero-day asociat cu Microsoft Defender. A treia, descrisă drept un atac de tip „plug and pwn”, exploatează procesul automat prin care Windows identifică hardware-ul și instalează drivere.

Important pentru utilizatori: existența acestor vulnerabilități nu înseamnă că orice PC cu Windows este automat compromis. Riscul depinde de versiunea sistemului, configurația hardware, măsurile de protecție active și condițiile necesare pentru exploatare.

1. „Download More RAM” poate manipula informațiile despre memoria PC-ului

Prima vulnerabilitate, identificată drept CVE-2026-23670, a fost prezentată la conferința USENIX Security Symposium 2026 de cercetători de la University of Birmingham și Durham University. Problema este legată de cipul Serial Presence Detect (SPD) prezent pe modulele de memorie RAM.

În mod normal, cipul SPD furnizează sistemului informații despre caracteristicile memoriei instalate. Cercetătorii au demonstrat însă că anumite module folosesc cipuri de configurație care nu beneficiază de protecția la scriere recomandată de standardele JEDEC. În anumite condiții, un atacator poate modifica aceste informații și poate determina sistemul să creadă că PC-ul dispune de mai multă memorie decât în realitate.

Problema este mai serioasă decât pare la prima vedere. Potrivit cercetătorilor, modificarea datelor poate determina controlerul de memorie să creeze adrese pseudo-adresabile care se suprapun peste adrese reale. Aceste aliasuri pot fi utilizate pentru a crea o cale de acces la memorie care ocolește anumite mecanisme de securitate ale sistemului de operare și procesorului.

Într-un scenariu de atac, consecințele pot include reactivarea unor drivere vulnerabile, dezactivarea unor mecanisme antimalware, compromiterea unor enclave de securitate bazate pe virtualizare sau modificarea unor setări de administrare ale dispozitivului. Cercetătorii susțin că atacul poate fi inițiat printr-un script distribuit de la distanță, ceea ce îl face mai interesant din perspectiva securității decât atacurile tradiționale care necesitau acces fizic la PC.

Microsoft a recunoscut problema și a introdus măsuri de atenuare în actualizarea din aprilie 2026. În plus, Corsair a adăugat în software-ul iCUE o funcție care permite activarea protecției la scriere pentru anumite module compatibile, iar HWiNFO oferă o funcție similară și pentru utilizatorii care folosesc memorii de la alți producători.

2. ShieldBreak: un zero-day care vizează Microsoft Defender

A doua problemă este ShieldBreak, un zero-day identificat ca CVE-2026-50656. Vulnerabilitatea este clasificată drept o problemă de escaladare a privilegiilor și afectează Windows 10, Windows 11 și Windows Server, potrivit informațiilor publicate de TechSpot.

Particularitatea ShieldBreak este că atacul poate ocoli o remediere asociată unei vulnerabilități anterioare, cunoscută sub numele RoguePlanet. Dacă exploit-ul este executat în condițiile necesare, atacatorul poate ajunge la privilegii de sistem, unul dintre cele mai puternice niveluri de acces disponibile în Windows.

Există însă o condiție importantă: Microsoft Defender trebuie să fie activ pentru ca scenariul de exploatare descris să funcționeze. Asta nu înseamnă că dezactivarea antivirusului este o soluție. Dimpotrivă, oprirea protecțiilor de securitate poate crește semnificativ riscul în alte scenarii.

Pentru utilizatorii obișnuiți, recomandarea este să mențină Windows și componentele sale de securitate actualizate și să urmărească informațiile oficiale publicate de Microsoft prin Security Update Guide. Microsoft utilizează această platformă pentru documentarea vulnerabilităților și a actualizărilor de securitate pentru produsele sale.

3. „Plug and pwn” poate instala drivere cu privilegii de sistem

A treia vulnerabilitate este diferită deoarece exploatează mecanismul automat de identificare a hardware-ului și instalare a driverelor din Windows.

Cercetătorii Alejandro Hernando și Borja Martinez au prezentat la DEF CON 34 un atac în care un utilizator fără privilegii de administrator și chiar fără o sesiune activă poate determina Windows să instaleze pachete de drivere semnate de producători. Problema este că aceste drivere pot fi încărcate cu privilegii la nivel de sistem.

Mai îngrijorător, demonstrația cercetătorilor arată că atacul nu este limitat la conectarea fizică a unui dispozitiv USB. În scenariul prezentat, tehnica poate fi exploatată de la distanță prin RDP, fără ca atacatorul să conecteze efectiv un dispozitiv USB la calculatorul țintă.

Acest caz evidențiază o problemă importantă de securitate: mecanismele concepute pentru confortul utilizatorului — precum detectarea automată a hardware-ului și instalarea driverelor — pot deveni o suprafață de atac atunci când lanțul de încredere este exploatat.

Ce trebuie să facă utilizatorii Windows?

Cele trei vulnerabilități au mecanisme de exploatare diferite, astfel că nu există o singură măsură care să le elimine pe toate. Totuși, utilizatorii și administratorii IT pot reduce riscul prin câteva practici de bază.

În primul rând, instalați actualizările Windows disponibile. Microsoft folosește actualizările de securitate pentru a remedia vulnerabilități și pentru a introduce mecanisme suplimentare de protecție. În 2026, compania a implementat inclusiv modificări de hardening pentru acțiunile administrative, menite să reducă riscurile de escaladare a privilegiilor și acces neautorizat.

În al doilea rând, verificați firmware-ul și software-ul componentelor hardware. În cazul vulnerabilității „Download More RAM”, protecția poate depinde inclusiv de modulul RAM și de instrumentele producătorului.

În al treilea rând, limitați utilizarea RDP. Remote Desktop Protocol trebuie expus către internet doar atunci când este absolut necesar și ar trebui protejat prin autentificare puternică, politici restrictive de acces și, ideal, acces printr-un VPN sau alt mecanism de acces controlat.

În al patrulea rând, nu dezactivați Microsoft Defender ca măsură de „protecție” împotriva ShieldBreak. Faptul că o vulnerabilitate exploatează o componentă de securitate nu înseamnă că eliminarea acelei componente rezolvă problema generală. Pentru vulnerabilitățile de acest tip, patch-urile și mitigările oficiale sunt abordarea corectă.

De ce sunt importante aceste vulnerabilități Windows?

Cel mai interesant aspect al celor trei cazuri este că atacurile vizează straturi diferite ale ecosistemului Windows: memoria hardware, software-ul de securitate și sistemul de gestionare a driverelor.

Asta arată că securitatea unui PC modern nu depinde doar de antivirus sau de actualizarea sistemului de operare. Un calculator Windows este un ecosistem format din firmware, hardware, drivere, kernel, servicii, aplicații și mecanisme de securitate. O vulnerabilitate într-un singur element poate oferi atacatorului o cale către niveluri de acces mult mai ridicate.

În plus, Microsoft continuă să consolideze mecanismele de securitate din Windows. Compania a descris în 2026 modificări menite să întărească limitele de încredere dintre identitate, autentificare și User Account Control (UAC), ceea ce indică importanța tot mai mare acordată atacurilor de tip privilege escalation.

Ce demonstrează cele trei vulnerabilități Windows

Cele trei vulnerabilități Windows prezentate în august 2026 „Download More RAM”, ShieldBreak și atacul „plug and pwn” demonstrează că amenințările moderne nu se limitează la malware clasic. Atacatorii pot încerca să exploateze inclusiv memoria RAM, software-ul antivirus sau mecanismele automate de instalare a driverelor pentru a ajunge la privilegii de sistem.

Pentru utilizatorii de Windows 10 și Windows 11, cea mai importantă măsură rămâne menținerea sistemului actualizat și utilizarea configurațiilor de securitate recomandate. Pentru organizații, situația este mai complexă și necesită politici de hardening, controlul driverelor, limitarea RDP, monitorizarea privilegiilor și inventarierea hardware-ului.

Surse: TechSpot.com, Microsoft Security Update Guide

Cum verifici dacă PC-ul tău are viruși folosind Windows Defender?

Timp de citit: 3 minutes

Crezi că PC-ul tău ar putea fi infectat cu un virus, dar nu vrei să plătești pentru un antivirus? Vestea bună este că Windows 10 și Windows 11 includ deja o soluție de securitate puternică, numită Microsoft Defender Antivirus (cunoscut anterior ca Windows Defender), care poate detecta și elimina majoritatea amenințărilor moderne fără costuri suplimentare.

În acest ghid vei afla cum să verifici dacă PC-ul tău este infectat, cum să rulezi o scanare completă și ce măsuri să iei dacă Windows Defender găsește fișiere suspecte.

De unde știi că PC-ul ar putea fi infectat?

Înainte de a începe scanarea, este util să recunoști câteva semne care pot indica prezența unui malware:

  • Calculatorul funcționează mult mai lent decât de obicei.
  • Browserul deschide pagini necunoscute sau afișează reclame excesive.
  • Descoperi aplicații necunoscute, instalate fără acordul tău.
  • Ventilatorul rulează constant la turație mare, chiar și când nu folosești aplicații solicitante.
  • Primești mesaje de eroare neobișnuite.
  • Fișierele dispar sau sunt modificate fără explicație.
  • Activitate neobișnuit de intensă a rețelei

Aceste simptome nu confirmă automat existența unui virus, dar reprezintă motive suficiente pentru a efectua o verificare completă.

Ce este Windows Defender?

Microsoft Defender Antivirus este soluția de securitate integrată în Windows. În ultimii ani, aceasta a evoluat semnificativ și oferă protecție în timp real împotriva:

  • Virușilor clasici
  • Troienilor
  • Spyware-ului
  • Ransomware-ului
  • Programelor potențial nedorite (PUA/PUP)
  • Amenințărilor descărcate de pe internet

Pentru majoritatea utilizatorilor casnici, Microsoft Defender oferă un nivel de protecție suficient fără a fi necesară achiziția unui antivirus comercial.

Cum să verifici dacă PC-ul tău este infectat folosind Windows Defender?

Pasul 1: Deschide aplicația Windows Security

În Windows 10 și Windows 11:

  • Apasă tasta Windows.
  • Tastează Windows Security.
  • Deschide aplicația afișată în rezultate.

În fereastra principală vei vedea starea generală a securității sistemului.

Pasul 2: Accesează protecția împotriva virușilor

Selectează secțiunea:

Virus & threat protection (Protecție împotriva virușilor și amenințărilor).

Aici sunt afișate:

  • Ultimele scanări efectuate.
  • Amenințările detectate.
  • Actualizările bazei de date antivirus.

Pasul 3: Rulează o scanare rapidă

Apasă pe butonul:

Quick Scan

Această verificare durează de obicei între 2 și 10 minute și inspectează zonele cele mai frecvent vizate de malware.

Dacă nu sunt detectate amenințări, vei primi un mesaj care confirmă că nu au fost găsite probleme.

Cum să efectuezi o scanare completă cu Windows Defender

O scanare rapidă nu verifică toate fișierele de pe calculator.

Pentru o analiză mai amănunțită:

  • În secțiunea „Virus & threat protection”, apasă Scan options.
  • Selectează Full Scan.
  • Apasă Scan now.

În funcție de capacitatea hard disk-ului și de numărul de fișiere, procesul poate dura de la câteva zeci de minute până la câteva ore.

Această metodă este recomandată dacă:

  • Ai descărcat recent fișiere din surse necunoscute.
  • Observi comportamente suspecte.
  • Nu ai efectuat o scanare de mult timp.

Folosește Microsoft Defender Offline pentru amenințări persistente

Unele tipuri de malware se ascund foarte bine și pot rula înainte ca Windows să fie încărcat complet.

Pentru astfel de situații:

  1. Intră în Scan options.
  2. Selectează Microsoft Defender Offline Scan.
  3. Apasă Scan now.

Calculatorul se va restarta și va efectua o verificare aprofundată înainte de încărcarea sistemului de operare.

Această funcție este deosebit de utilă împotriva rootkit-urilor și a altor amenințări avansate.

Ce faci dacă Windows Defender găsește un virus?

Dacă sunt detectate amenințări:

  1. Analizează lista afișată.
  2. Selectează opțiunea recomandată de Defender.
  3. Permite eliminarea sau plasarea în carantină a fișierelor suspecte.
  4. Repornește calculatorul dacă ți se solicită.

După eliminare, este recomandat să rulezi încă o scanare completă pentru confirmarea faptului că infecția a fost indepartată.

Cum să verifici dacă protecția în timp real este activată

Protecția în timp real este esențială deoarece blochează amenințările înainte ca acestea să afecteze sistemul.

Pentru verificare:

  1. Deschide Windows Security.
  2. Accesează Virus & threat protection.
  3. Intră în Manage settings.
  4. Verifică dacă opțiunea Real-time protection este activată.

Dacă a fosst dezactivată fără acordul tău, acest lucru poate indica inclusiv o posibilă infecție malware.

Cum să previi infectarea calculatorului

Pe lângă utilizarea Windows Defender, adoptă câteva măsuri simple de securitate:

  • Descarcă programe doar de pe site-urile oficiale.
  • Evită atașamentele suspecte primite prin email.
  • Actualizează Windows in mod regulat.
  • Folosește parole puternice și autentificare în doi pași unde este posibil.
  • Nu dezactiva protecția în timp real fără un motiv clar.
  • Fă periodic copii de siguranță pentru fișierele importante.

Pentru utilizatorii obișnuiți, Windows Defender oferă un nivel de protecție excelent atunci când este combinat cu actualizări regulate și practici de navigare responsabile. Verificarea periodică a sistemului poate preveni pierderea datelor, furtul de informații și problemele de performanță cauzate de malware.

Sursa: support.microsoft.com

PRODUSE RECOMANDATE