Skip to main content

Tutkijat löysivät kolme Windows-haavoittuvuutta, jotka sallivat turvatoimien ohituksen, järjestelmäoikeuksien noston ja etähaittaohjelmien asennuksen.

Birminghamin ja Durhamin yliopistojen tutkijat ovat löytäneet kolme uutta Windows-haavoittuvuutta, jotka paljastettiin vuoden 2026 USENIX Security Symposiumissa Baltimoressa. Näistä merkittävin, nimeltään "Download More RAM", mahdollistaa hyökkääjille Windows 11 -turvatoimien ohittamisen ilman fyysistä pääsyä laitteeseen. Haavoittuvuus perustuu kirjoitussuojauksen puutteeseen, mikä antaa pahantahtoisille toimijoille mahdollisuuden nostaa käyttöoikeuksiaan järjestelmätasolle etänä.

Nämä tietoturva-aukot tarjoavat hyökkääjille vaarallisia työkaluja, sillä oikeuksien korottamisen lisäksi ne voivat mahdollistaa haittaohjelmien asentamisen suoraan etäyhteyden kautta. Vaikka tarkat tekniset yksityiskohdat ja laajuus ovat vielä osittain tarkentumassa, löytö korostaa yritysympäristöjen päätelaitesuojauksen tärkeyttä. Mikroyritysten parissa toimivien MSP-toimijoiden on syytä seurata Microsoftin tulevia tietoturvatiedotteita ja varmistaa, että järjestelmien päivitykset hoidetaan ajallaan.

Koska hyökkäykset eivät vaadi fyysistä kontaktia kohdelaitteeseen, riski etähyökkäyksistä kasvaa merkittävästi. Asiantuntijoiden mukaan haavoittuvuuksien hyväksikäyttö voi johtaa pahimmillaan koko Windows-järjestelmän hallinnan menettämiseen. Tämä asettaa haasteita erityisesti pk-sektorin yrityksille, joissa resurssit nopeaan reagointiin voivat olla rajalliset.

Organisaatioiden tulisi varautua tilanteeseen tarkistamalla nykyiset valvontakäytäntönsä ja varmistamalla, että verkon rajapinnat ja etähallintatyökalut on suojattu asianmukaisesti. Microsoftin odotetaan julkaisevan korjaukset näihin haavoittuvuuksiin tulevissa tietoturvapäivityksissään. Siihen asti järjestelmänvalvojien kannattaa pitää silmällä poikkeavaa toimintaa Windows-ympäristöissään.

Tärkeimmät pointit

  • "Download More RAM" -haavoittuvuus esiteltiin USENIX Security Symposiumissa vuonna 2026
  • Löydön tekijöinä ovat Birminghamin ja Durhamin yliopistojen tutkijat
  • Mahdollistaa Windows 11 -turvatoimien ohituksen ja järjestelmäoikeuksien noston
  • Ei vaadi fyysistä pääsyä laitteeseen, vaan hyökkäys voidaan toteuttaa etänä
  • Perustuu kirjoitussuojauksen puutteeseen järjestelmässä

Lähde: TechSpot — alkuperäinen artikkeli julkaistu 15.8.2026