Microsoft va basculer automatiquement la protection Memory Integrity sur les PC Windows 11 éligibles à compter du 13 octobre 2026, date du prochain Patch Tuesday, et des millions de machines tournant sans cette couche de sécurité depuis des années se retrouveront d’un coup verrouillées au niveau du noyau. La mesure vise les ordinateurs upgradés depuis Windows 10, ceux qui n’ont jamais bénéficié d’une installation propre de Windows 11, ceux qu’on a laissés ouverts.
HVCI, pour Hypervisor-Protected Code Integrity, fonctionne en tandem avec la Virtualization-based Security (VBS). Il exploite la virtualisation matérielle du processeur pour créer un environnement isolé, inaccessible au reste du système, où chaque pilote en mode noyau doit passer un contrôle d’intégrité avant d’obtenir le droit de s’exécuter. Un driver non signé, vulnérable ou corrompu se voit refuser l’accès au kernel. La promesse est celle d’un rempart contre les attaques les plus profondes, celles qui opèrent avec les privilèges les plus étendus du système.
Les processeurs Intel de 8e génération ou ultérieurs, les AMD Zen 2 et au-delà, les Qualcomm Snapdragon 8180 constituent le socle matériel requis, auxquels s’ajoutent 8 Go de RAM minimum sur architecture x64, un SSD de 64 Go, la virtualisation activée dans le firmware et des pilotes déjà confirmés compatibles. Windows procédera à une évaluation de compatibilité sur chaque machine avant d’actionner le basculement, ce qui devrait écarter les configurations trop fragiles.
Mais pourquoi maintenant, après des années d’attente ? La recherche de vulnérabilités assistée par intelligence artificielle a suffisamment accéléré pour que des failles au niveau du noyau soient désormais découvertes, et potentiellement exploitées, à une cadence que Microsoft ne peut plus ignorer, comme l’a montré le Patch Tuesday d’août 2026 où Microsoft a colmaté 400 failles, dont un zero-day exploité par le groupe Lazarus, grâce à sa détection dopée à l’IA. Activer une protection déjà présente sur des millions de postes éligibles représente un levier de défense immédiat, sans développement supplémentaire.
Les joueurs PC vont cependant découvrir un effet collatéral. La couche de virtualisation imposée par HVCI consomme des ressources processeur, et Microsoft reconnaît dans sa documentation que l’impact sur les performances peut s’avérer plus prononcé sur les processeurs anciens. Certains jeux sensibles à la latence CPU et au comportement des pilotes graphiques risquent d’afficher des baisses de framerate, un air de déjà-vu pour les joueurs après la mise à jour d’août 2026 qui faisait planter The Finals, ARC Raiders et Marvel Tokon à cause d’un pilote fantôme inpoutx64.sys… L’undervolting, technique prisée des enthousiastes pour réduire la tension du processeur et gagner en thermique, se retrouve par ailleurs bloqué par VBS sur de nombreuses configurations, la virtualisation matérielle verrouillant l’accès aux registres concernés.
Le chemin pour vérifier l’état de la protection passe par Windows Sécurité, puis Sécurité des appareils, puis Isolation du noyau, où un interrupteur indique si Memory Integrity est actif ou non. Désactiver manuellement la fonctionnalité reste possible depuis cette même page, tout comme via une clé de registre sous HKLMSystemCurrentControlSetControlDeviceGuardScenariosHypervisorEnforcedCodeIntegrity, ou encore à travers les stratégies de groupe et Intune pour les administrateurs en entreprise.
Les PC dont la protection a déjà été volontairement désactivée, que ce soit par un utilisateur averti ou un administrateur IT, ne seront pas réactivés de force par la mise à jour d’octobre, Microsoft s’engageant à respecter les configurations existantes. Un pilote ancien incompatible qui se ferait bloquer au chargement génère quant à lui un événement identifiable dans l’Observateur d’événements (Event ID 3087, sous Microsoft > Windows > CodeIntegrity > Operational), un réflexe de diagnostic à acquérir avant de chercher la cause d’un dysfonctionnement ailleurs.
La sécurité du noyau Windows gagne donc un verrou supplémentaire activé par défaut. Le compromis entre protection renforcée et performances brutes en jeu devient une question que chaque utilisateur devra trancher pour sa propre machine. Le bouton Off existe, il suffit de savoir où il se trouve.

