Hiện nay, hầu hết các trò chơi nhiều người chơi trực tuyến cạnh tranh trên PC đều đi kèm với một số loại phần mềm chống gian lận ở cấp độ nhân hệ điều hành . Như chúng tôi đã viết trước đây , đây là phần mềm chạy với quyền hạn cao hơn hầu hết các ứng dụng và trò chơi khác mà bạn chạy trên PC, cho phép nó tải sớm hơn và phát hiện các phương pháp gian lận nâng cao. Gần đây hơn, phần mềm chống gian lận bắt đầu yêu cầu nhiều tính năng bảo mật của Windows hơn như Secure Boot , mô-đun TPM 2.0 và bảo vệ toàn vẹn bộ nhớ dựa trên ảo hóa .
Riot Games, nổi tiếng với các tựa game như Valorant và League of Legends cùng phần mềm chống gian lận Vanguard, thường là một trong những công ty tiên phong trong việc áp dụng các yêu cầu chống gian lận mới. Hiện đã có một danh sách dài các bước kiểm tra mà hệ thống cần phải vượt qua trước khi được phép chơi các game của Riot trực tuyến, và giờ đây studio này lại công bố thêm một yêu cầu mới : cập nhật BIOS sẽ được áp dụng cho “một số người chơi nhất định” sau khi Riot phát hiện ra một lỗi UEFI có thể cho phép những kẻ gian lận đặc biệt quyết tâm và có động lực vượt qua một số biện pháp bảo vệ bộ nhớ.
Tóm lại, lỗi này ảnh hưởng đến bộ quản lý bộ nhớ trong/ngoài (IOMMU) “trên một số bo mạch chủ dựa trên UEFI từ nhiều nhà sản xuất khác nhau”. Một chức năng của IOMMU là bảo vệ bộ nhớ hệ thống khỏi sự truy cập trực tiếp trong quá trình khởi động bởi các thiết bị phần cứng bên ngoài, nếu không chúng có thể thao túng nội dung bộ nhớ của máy tính theo những cách có thể dẫn đến gian lận.
Bản vá cho các lỗ hổng bảo mật này (CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 và CVE-2025-14304) khắc phục sự cố trong đó tính năng bảo vệ truy cập bộ nhớ trực tiếp (DMA) trước khi khởi động có thể bị vô hiệu hóa ngay cả khi nó được đánh dấu là đã bật trong BIOS, tạo ra một khoảng thời gian ngắn trong quá trình khởi động mà các thiết bị DMA có thể truy cập vào RAM.
Tính chất tương đối khó hiểu và phức tạp của lỗ hổng phần cứng này đồng nghĩa với việc Vanguard sẽ không áp dụng các yêu cầu BIOS này cho mọi người chơi game của mình. Hiện tại, nó chỉ áp dụng cho những người chơi Valorant bị "hạn chế" có hệ thống, vì lý do nào đó, “quá giống với những kẻ gian lận tìm cách vượt qua các tính năng bảo mật để trở nên không thể bị Vanguard phát hiện.”

