هم‌اکنون، اکثر بازی‌های آنلاین چندنفره رقابتی روی رایانه شخصی، مجهز به نوعی نرم‌افزار ضد تقلب سطح هسته (Kernel-Level Anti-Cheat) هستند. همانطور که پیش‌تر نوشته‌ایم، این نرم‌افزارها با امتیازات دسترسی بالاتری نسبت به سایر برنامه‌های معمولی اجرا می‌شوند. این امر به آن‌ها اجازه می‌دهد زودتر بارگذاری شده و روش‌های پیشرفته تقلب را شناسایی کنند. اخیراً، این نرم‌افزارها شروع به نیازمندی به قابلیت‌های امنیتی بیشتری در ویندوز، مانند Secure Boot، ماژول TPM 2.0 و حفاظت یکپارچگی حافظه مبتنی بر مجازی‌سازی کرده‌اند.

Riot Games، که بیشتر با بازی‌هایی مانند Valorant و League of Legends و همچنین نرم‌افزار ضد تقلب Vanguard شناخته می‌شود، اغلب یکی از اولین استودیوهایی بوده که نیازمندی‌های جدید ضد تقلب را اجرایی کرده است. پیش از این، لیست بلندی از بررسی‌هایی وجود داشت که سیستم‌ها باید از آن عبور می‌کردند تا اجازه بازی آنلاین بازی‌های Riot را داشته باشند. اکنون، این استودیو یک نیازمندی جدید اعلام کرده است: الزام به نصب به‌روزرسانی BIOS برای «برخی بازیکنان خاص».

این اقدام پس از کشف یک باگ در UEFI توسط Riot انجام شده است که می‌تواند به تقلب‌کنندگان بسیار مصمم اجازه دهد تا از برخی محافظت‌های حافظه عبور کنند. به طور خلاصه، این باگ بر واحد مدیریت حافظه ورودی-خروجی (IOMMU) «در برخی مادربردهای مبتنی بر UEFU از چندین فروشنده» تأثیر می‌گذارد. یکی از ویژگی‌های IOMMU، محافظت از حافظه سیستم در برابر دسترسی مستقیم سخت‌افزارهای خارجی در حین بوت است. در غیر این صورت، این سخت‌افزارها ممکن است محتوای حافظه رایانه شخصی را به گونه‌ای دستکاری کنند که تقلب را امکان‌پذیر سازد.

پچ امنیتی برای این آسیب‌پذیری‌ها (شامل CVE-2025-11901, CVE-2025‑14302, CVE-2025-14303 و CVE-2025-14304) مشکلی را برطرف می‌کند که در آن، این محافظت دسترسی مستقیم به حافظه (DMA) پیش از بوت، حتی اگر در BIOS فعال标记 شده باشد، می‌توانست غیرفعال شود. این مسئله پنجره کوچکی در طی فرآیند بوت ایجاد می‌کرد که در آن دستگاه‌های DMA می‌توانستند به RAM دسترسی پیدا کنند.

ماهیت نسبتاً پیچیده و ناشناخته این اکسپلویت سخت‌افزاری به این معنی است که Vanguard این نیازمندی BIOS را بر روی تک‌تک بازیکنان تحمیل نخواهد کرد. در حال حاضر، این الزام تنها برای بازیکنان «محدودشده» Valorant اعمال خواهد شد که سیستم‌های آن‌ها، به هر دلیلی، «بیش از حد مشابه تقلب‌کنندگانی است که برای غیرقابل تشخیص شدن توسط Vanguard، از ویژگی‌های امنیتی عبور می‌کنند».