Что на самом деле делают уязвимость «Скачать больше оперативной памяти» и сопутствующие ей баги
На симпозиуме USENIX Security 2026 в Балтиморе исследователи из Бирмингемского университета и Даремского университета представили результаты исследования трёх уязвимостей Windows, которые позволяют обходить встроенные механизмы защиты, повышать привилегии атакующего до системного уровня и в некоторых сценариях дают возможность удалённо устанавливать вредоносное ПО. Главная уязвимость получила запоминающееся прозвище «Скачать больше оперативной памяти» — отсылку к старой интернет-шутке о фейковых загрузках, якобы увеличивающих память, хотя на самом деле это легитимная техническая слабость, а не розыгрыш.
Хотя академическая статья исследователей подробно разбирает технические механизмы, практический вывод для обычных пользователей и ИТ-специалистов прост: это уязвимости повышения привилегий — категория ошибок, которая позволяет тому, кто уже имеет ограниченный доступ к машине, подняться до полного административного или системного контроля. Это различие важно. Уязвимость повышения привилегий в Windows не обязательно даёт постороннему человеку доступ к вашему компьютеру через интернет. Вместо этого она даёт атакующему, который уже получил некую точку опоры — будь то через фишинговое письмо, вредоносную загрузку или скомпрометированный аккаунт, — возможность захватить всю систему, оказавшись внутри.
Почему одного патчинга недостаточно для остановки атак с повышением привилегий
Microsoft регулярно выпускает патчи для подобных уязвимостей, и своевременное обновление остаётся одной из самых эффективных мер защиты. Но ошибки повышения привилегий напоминают, что патчинг — это реактивная мера. Атакующие, особенно хорошо ресурсообеспеченные, часто находят и эксплуатируют такие уязвимости до того, как исправление становится публичным, а исследователи постоянно обнаруживают новые варианты старых классов ошибок. Уязвимости повышения привилегий в Windows особенно часто повторяются, потому что они нередко эксплуатируют фундаментальные компромиссы в архитектуре того, как операционная система управляет разрешениями, памятью и межпроцессным взаимодействием, а не простые ошибки кодирования, которые исправляются один раз и больше не появляются.
Отчасти именно поэтому эксперты по безопасности всё чаще подчёркивают важность многоуровневой защиты, а не reliance на единичный цикл патчей, который закроет дверь. Малоизвестные уязвимости и эксплойты системного уровня, подобные этой, не всегда попадают в заголовки, но они имеют реальные последствия в сочетании с другими методами атак. Недавний обзор, посвящённый российскому шпионажу через Zimbra и инциденту с вымогателями в Stadler Rail, иллюстрирует именно эту закономерность: более тихие истории о компрометации системного уровня часто оказываются не менее важными, чем громкие взломы, доминирующие в новостной повестке.
Где применимы VPN и инструменты сетевой приватности, а где — нет
Здесь важно трезво понимать, что VPN может и что не может сделать. VPN шифрует ваш интернет-трафик и скрывает IP-адрес, что ценно для защиты данных в пути и предотвращения слежки на уровне сети. Но VPN не видит и не контролирует то, что происходит локально на вашем устройстве, если вредоносное ПО или процесс атакующего уже запущены на нём. Если уязвимость повышения привилегий, такая как «Скачать больше оперативной памяти», будет эксплуатирована, атакующий с системным доступом к вашей машине потенциально сможет читать файлы, устанавливать дополнительное вредоносное ПО или манипулировать процессами, независимо от того, зашифрован ли ваш сетевой трафик.
Иными словами, VPN и аналогичные инструменты сетевой приватности решают другую задачу, нежели ту, которую создают эти уязвимости Windows. Они созданы для защиты данных при передаче по сетям, а не для предотвращения локальной эксплуатации модели разрешений операционной системы. Рассматривать VPN как полное решение для безопасности, а не как один из нескольких слоёв, оставляет реальную брешь, которую могут использовать подобные уязвимости.
Практические шаги: обнаружение конечных точек, поведенческий мониторинг и укрепление системы
И частным лицам, и организациям в ответ на такие новости не следует паниковать, но стоит пересмотреть защиту на уровне устройств. Несколько практических шагов дают ощутимый эффект:
- Включайте автоматическое обновление Windows и всего ПО, где это возможно, чтобы патчи для подобных уязвимостей применялись сразу после выпуска.
- Запускайте надёжные инструменты обнаружения и реагирования на конечных точках (EDR), которые отслеживают необычные изменения привилегий или поведение процессов, а не только известные сигнатуры вредоносного ПО.
- Ограничьте использование администраторских аккаунтов для повседневных задач, снижая потенциальный ущерб в случае успешной эксплуатации повышения привилегий.
- Следите за необычной локальной активностью, например за неожиданными новыми процессами, получающими повышенные разрешения, — именно для этого специально предназначены средства поведенческого мониторинга.
- Применяйте принцип наименьших привилегий для пользовательских аккаунтов и служб, чтобы даже при компрометации одного аккаунта радиус поражения был ограничен.
Что это значит для вас
Если вы пользователь Windows, повода для тревоги нет, но есть причина перепроверить, что ваша система настроена на автоматическое получение обновлений безопасности и что вы не полагаетесь исключительно на VPN для защиты. Уязвимость повышения привилегий в Windows, подобная той, что была описана на USENIX 2026, — напоминание о том, что безопасность на уровне устройств, а не только приватность на уровне сети, заслуживает постоянного внимания. Полноценная безопасность означает сочетание зашифрованных соединений с защитой конечных точек, разумными разрешениями аккаунтов и своевременными обновлениями, а не предположение, что какой-то один инструмент покрывает все угрозы.
Уязвимость «Скачать больше оперативной памяти» и сопутствующие ей ошибки подчёркивают более широкую истину в кибербезопасности: атакующим редко нужен один крупный изъян, когда они могут объединить несколько мелких, начав с точки опоры и закончив полным контролем над системой. Оставаться защищённым означает думать не только о шифровании, но и выстраивать оборону на каждом уровне вашей цифровой жизни.




