Descubren un nuevo tipo de ataque que permite piratear Windows 11 sin necesidad de acceso físico

Nuevo ataque a Windows 11 descubierto
Nuevo ataque a Windows 11 descubiertoGenerado por IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Un nuevo tipo de ataque a Windows 11 expone la memoria RAM mediante el uso de software, algo que antes requería destornillar el ordenador, pero ahora abre la puerta a los hackers.

Cuando se lanzó Windows 11, una de las mayores promesas de Microsoft fueron los grandes avances en ciberseguridad, pero ahora unos investigadores han descubierto una forma de atacar directamente la memoria RAM solo con software de una manera que hasta ahora solo se podía con acceso físico.

En el contexto del Simposio de Seguridad USENIX 2026, un grupo de expertos de las universidades británicas de Birmingham y Durham han presentado un estudio que desvela una nueva brecha de seguridad en el sistema operativo Windows que resulta especialmente preocupante.

El ataque, que han bautizado como Download more RAM (descargar más RAM, en español), ha demostrado que algunos módulos de memoria en ordenadores comerciales permiten sortear las medidas de seguridad presentes en Windows 11 sin necesidad de acceso físico.

Hasta ahora, todos las formas de ataques a Windows 11 para hacerse con la información de la memoria requería tener delante el ordenador y desmontarlo con un destornillador, por lo que sus implicaciones a nivel de ciberseguridad masiva eran bastante limitadas.

El truco: engañar con software a la RAM para que crea tener más capacidad

Según los descubrimientos de los investigadores británicos, muchos módulos de memoria dual en línea actuales, DIMM por sus siglas en inglés, no tienen medidas para proteger la configuración sobre la capacidad de memoria que tiene la propia RAM.

De esta manera, mediante el uso de un software, los expertos han demostrado que se puede reescribir la configuración de la RAM para hacerle creer que tiene más memoria de la que en realidad tiene. Por ejemplo, que opere como si tuviera 16 GB de RAM en vez de los 8 GB reales.

Esta capacidad adicional funciona como un alias que en la práctica crea una puerta trasera en la memoria, lo que hace posible que los atacantes puedan sortear cualquier medida de protección del sistema operativo, como las que tiene Windows 11 en TPM, una unidad específica del chip para la seguridad, o HVEC.

"Nuestro trabajo aprovecha el hecho de que todos los procesos comparten la misma memoria para eludir las medidas de seguridad más estrictas de Windows. Los ataques anteriores de este tipo requerían un destornillador y acceso físico al equipo. Este solo necesita un script. Eso cambia quién puede llevarlo a cabo y hasta dónde puede extenderse", explica Tom Chothia, de la Universidad de Birmingham.

Mediante los conocidos como alias de memoria, los atacantes pueden por ejemplo instalar drivers vulnerables que les permiten controlar el ordenador y que de forma habitual el sistema de Microsoft bloquearía.

Con esto es posible que un hacker haga prácticamente de todo, como deshabilitar algunas de las protecciones del antivirus del sistema y otras funciones de ciberseguridad, contra las trampas en videojuegos o para proteger los sistemas corporativos en PCs de empresa.

Los autores del estudio han destacado que este problema de seguridad es susceptible en convertirse en un vector de ataque para campañas automatizadas a gran escala.

"Se trata de un nuevo vector de ataque que Microsoft parece haber pasado por alto por completo, lo que permite a los atacantes eludir la defensa más sólida que ofrece Windows", ha alertado el profesor Tom Chothia.

Más información sobre:

Ver sus artículos

Roberto Corrales

Redactor

Roberto Corrales escribe sobre actualidad tecnológica, prueba dispositivos de todo tipo y escribe reportajes.