JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

BitLocker : Microsoft corrige une faille sensible dans Windows 11

Raphael Gelin
Published: 14 juin 2026
Last updated: 14 juin 2026
Partager
windows bit locker

Microsoft a refermé cette semaine une porte dérobée dans BitLocker, le mécanisme de chiffrement de Windows 11, après qu’un chercheur eut publié le code pour l’exploiter. Le correctif s’intègre au Patch Tuesday de juin 2026, qui solde plus de 200 vulnérabilités. La faille, baptisée YellowKey, transformait une clé USB en passe-partout.

YellowKey (référencée CVE-2026-45585) logeait dans l’environnement de récupération de Windows, le WinRE, ce module discret qui répare les démarrages capricieux. Un attaquant disposant d’un accès physique pouvait contourner la protection BitLocker sur les systèmes Windows 11 et Windows Server 2022 et 2025 non corrigés. Autrement dit un ordinateur volé, posé sur une table, livrait ses disques chiffrés à quiconque savait où appuyer. Le chercheur derrière la divulgation, qui signe « Nightmare Eclipse » (parfois orthographié Chaotic Eclipse), affirme que l’éditeur avait « intentionnellement » laissé cette brèche ouverte.

Deux autres failles complétaient le tableau, toutes deux taillées pour escalader les privilèges jusqu’au niveau SYSTEM. GreenPlasma (CVE-2026-45586) visait le Collaborative Translation Framework, le fameux CTFMON, et MiniPlasma (CVE-2020-17103) s’attaquait au pilote de filtre des fichiers cloud. Sur une machine pourtant à jour, un utilisateur local pouvait ainsi s’octroyer les pleins pouvoirs. Microsoft a colmaté les trois le même mardi, en publiant au passage des mesures d’atténuation pour rétablir la confiance de BitLocker dans WinRE.

Le volume de ce Patch Tuesday donne le vertige avec 206 vulnérabilités traitées, dont 33 jugées critiques et 167 importantes, selon le décompte de l’éditeur de sécurité Qualys. La liste ratisse large, de Windows DNS à Hyper-V, du noyau à Active Directory, sans oublier 360 failles Edge héritées de Chromium et corrigées en amont par Google. Une seconde faiblesse de BitLocker, référencée CVE-2026-45658, permettait elle aussi d’accéder à des données chiffrées. BitLocker aura connu un mois de juin chargé… pour ne pas dire pénible.

La méthode de divulgation a tourné au bras de fer, et c’est là que l’affaire devient singulière. Nightmare Eclipse a publié ses exploits sans prévenir Microsoft, en représailles contre la manière dont le Microsoft Security Response Center traite les chercheurs et les rémunère. L’éditeur a d’abord répliqué par la menace judiciaire, déclenchant un tollé dans la communauté cybersécurité, avant de reculer. La firme dit désormais qu’elle collaborera avec les autorités lorsqu’un chercheur « enfreint la loi et se livre à une activité malveillante causant un préjudice réel à nos clients ».

A lire également

CyberGhost VPN
CyberGhost VPN casse son prix à 1,59 €/mois : 88 % de remise et 2 mois offerts
apple M7 Ultra
Apple M7 Ultra : jusqu’à 1,5 To de mémoire unifiée et une ambition « classe Nvidia Blackwell » pour 2028
Windows 11
Windows 11 démembre Phone Link : la synchronisation Android s’installe au cœur du système

Le chercheur, lui, accuse Microsoft d’avoir supprimé son compte GitHub et son compte Microsoft par vengeance. « On m’a personnellement dit qu’ils ruineraient ma vie, et ils l’ont fait », affirme-t-il. L’éditeur dément froidement, rappelant qu’il « ne supprime pas les comptes du portail chercheurs du MSRC » et qu’il « ne peut confirmer quel compte cette personne prétend avoir vu désactivé ». Le différend ne s’est pas éteint avec les correctifs, puisque Nightmare Eclipse a divulgué, quelques heures après leur publication, un nouvel exploit visant Microsoft Defender baptisé RoguePlanet, capable d’ouvrir une invite de commande en SYSTEM.

Voilà donc Microsoft pris en étau entre la nécessité de protéger ses clients et un chercheur qui transforme chaque Patch Tuesday en règlement de comptes. Le prochain est attendu le 14 juillet.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

ollama
Qu’est-ce qu’Ollama ? Tout savoir sur ce moteur d’IA locale
IA & Robotique
GTA 6
GTA 6 : comment Leonida repousse les lois de la géométrie vidéoludique sans recourir à l’intelligence artificielle
Consoles & Jeux Vidéo IA & Robotique
Claude Fable 5 vs GPT-5.6 Sol : le duel des deux LLM frontière décortiqué benchmark par benchmark
IA & Robotique
apple
iPhone : Apple grimpe à 20% du marché smartphone au Q2 2026, un record dans un secteur en chute
Mobiles & Apps

Tendance

ios 27
iOS 27 bêta publique : date probable, iPhone compatibles et faut-il l’installer ?
Mobiles & Apps
ios 27
iOS 27 en bêta publique : Siri dopé à l’IA arrive enfin sur iPhone
Mobiles & Apps
gpt-5.6
GPT‑5.6 aurait “triché” pendant ses tests : faut-il encore croire aux benchmarks IA ?
IA & Robotique
GTA 6
GTA 6 : le gameplay se rapproche et Rockstar a déjà semé des indices partout
Consoles & Jeux Vidéo
iphone fold leak rendu 3d
iPhone 18 Pro, Ultra pliable et hausse des prix : Apple prépare un automne à 2 500 dollars
Mobiles & Apps

Vous allez aussi aimer

Windows 11
Informatique & Cybersécurité

Windows 11 : bugs après la mise à jour, BSOD, BitLocker et OneDrive inquiètent les utilisateurs

14 juin 2026
crowdstrike
Informatique & CybersécuritéTech & Innovations

CrowdStrike et AWS poussent la sécurité cloud dopée à l’IA : vers des SOC plus automatisés ?

18 juin 2026
Informatique & Cybersécurité

Google TAG découvre une faille de sécurité dans Microsoft Smartscreen

15 mars 2023
microsoft surface laptop
Informatique & Cybersécurité

Microsoft Surface Laptop 8 et Surface Pro 12 : les lancements repoussés, les prix s’annoncent salés

21 avril 2026
Informatique & CybersécuritéWeb & Internet

L’Enterprise Search : un outil de plus en plus incontournable pour les entreprises

27 décembre 2021
Anti-Virus Avast Premium Security
Informatique & CybersécuritéZone Téléchargement

Télécharger Avast Antivirus Premium Security, la référence des logiciels de sécurité

14 janvier 2020
rtx 5080
Informatique & Cybersécurité

RTX 5080 : Amazon Prime l’affaire du faux GPU qui fait trembler les forums

27 janvier 2026
Microsoft
Informatique & Cybersécurité

Microsoft corrige plus de 200 failles : pourquoi la mise à jour Windows de juin reste importante

14 juin 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Oneplus
OxygenOS c’est fini : Oppo efface OnePlus en fondant sa marque dans ColorOS
Mobiles & Apps
galaxy unpacked
Galaxy Unpacked du 22 juillet 2026 à Londres : le Z Fold 8, un « Wide » inédit et la Watch 9 attendus
Geek & Gadgets Mobiles & Apps
ps6 concept
PlayStation abandonne les jeux physiques : le vrai visage de la PS6 se dessine
Consoles & Jeux Vidéo
Grok 4
SpaceXAI sort Grok 4.5, sauf en Europe où il arrivera que mi-juillet
IA & Robotique

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?