JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Windows 11 : une faille dans la RAM permet de contourner toutes les protections sans toucher la machine

Sylvain Pretovsky
Published: 14 août 2026
Last updated: 14 août 2026
Partager
Windows 11, concept sécurité : logo Windows 11 central sur des barrettes de RAM DDR, bouclier de sécurité fissuré
Sommaire
  • Une faille dans la puce qui dit la vérité sur la mémoire
  • Ce que les chercheurs ont réussi à casser
  • Corsair, G.Skill et ADATA en première ligne
  • Comment se protéger ?

Des chercheurs de l’Université de Birmingham et de l’Université de Durham ont démontré que les protections les plus avancées de Windows 11 peuvent être contournées par un simple logiciel, sans accès physique à la machine. Présentée cette semaine au symposium USENIX Security 2026 à Baltimore, leur attaque, baptisée « Download More RAM », a décroché le prix du meilleur papier.

Jusqu’ici, ce type de compromission exigeait un tournevis et l’accès direct à l’ordinateur. Désormais, un script suffit. « Les attaques précédentes de ce genre nécessitaient un accès physique. Celle-ci ne demande qu’un script. Cela change qui peut la mener à bien et jusqu’où elle peut se propager », résume le professeur Tom Chothia, de l’Université de Birmingham.

Une faille dans la puce qui dit la vérité sur la mémoire

L’attaque ne cible pas un bug du code Windows mais exploite une faiblesse matérielle des barrettes de mémoire DDR4 et DDR5. Chaque barrette embarque ainsi une puce de configuration (SPD) qui renseigne le système sur la quantité de mémoire installée. Sur certains modules du commerce, cette puce n’est pas protégée en écriture. Un logiciel peut donc modifier ces informations, et faire croire à Windows que la machine dispose du double de sa mémoire réelle.

Les adresses mémoire fantômes ainsi créées servent alors d’aliases vers la mémoire réelle. Résultat : un attaquant peut lire et modifier des zones que Windows et le processeur devaient pourtant isoler, y compris celles que l’OS promet de verrouiller même pour lui-même.

Ce que les chercheurs ont réussi à casser

En créant ces aliases mémoire, l’équipe a réussi à :

A lire également

Ministère de l'Économie de Bercy sous une attaque cybernétique, cadenas numérique rouge surimposé sur le bâtiment
Cyberattaque de Bercy : Sébastien Lecornu convoque une réunion de crise lundi après le vol de données fiscales de 678 000 contribuables
Portefeuille matériel SafePal S1 sur fond sombre, concept visuel illustrant la fuite de données personnelles de 39 798 clients
SafePal : les données personnelles de 39 798 clients exposées, les cryptos épargnées
Rendu concept : fuite de données et cyberattaque dopée par l'IA en 2026
Record des fuites de données en 2026 : l’IA au cœur de l’explosion des attaques
  • désactiver les antivirus et les solutions EDR ;
  • réactiver des centaines de pilotes vulnérables, bannis après leur usage dans des campagnes de malware et de ransomware ;
  • pénétrer les enclaves de Virtualization-Based Security (VBS), les environnements les plus isolés de Microsoft ;
  • compromettre des machines d’entreprise verrouillées par des politiques de groupe ;
  • neutraliser les anti-triche au niveau noyau des jeux vidéo.

La démonstration la plus inquiétante reste un script en un clic qui enchaîne toute l’attaque (création des aliases, redémarrage, désactivation de l’antivirus) sans aucune interaction de l’utilisateur. Une mécanique taillée pour des campagnes automatisées à grande échelle.

Corsair, G.Skill et ADATA en première ligne

Une enquête sur les modules grand public les plus populaires montre que trois fabricants vendent au moins une gamme avec une puce de configuration totalement non protégée : Corsair, G.Skill et ADATA. À eux seuls, ils pèsent environ 55 % du marché de la mémoire grand public haute performance et plus de 70 % du segment gaming. Les barrettes Crucial, Kingston et HyperX offrent, elles, une protection partielle qui bloque l’attaque.

La faille est référencée CVE-2026-23670. Microsoft, prévenu avant la publication, a intégré des atténuations dans ses mises à jour de sécurité d’avril 2026. Les systèmes avec Secure Boot activé sont protégés dans sa forme actuelle. Ceux qui l’ont désactivé restent exposés.

Comment se protéger ?

Les recommandations des chercheurs sont :

  • activer Secure Boot sur sa machine Windows ;
  • installer la dernière mise à jour Patch Tuesday (août 2026), cumulative sur Windows 10 et 11 ;
  • activer la protection en écriture via le logiciel iCUE pour la mémoire Corsair, ou via HWiNFO pour les autres marques ;
  • vérifier si la carte mère propose un réglage BIOS bloquant l’écriture vers les puces de configuration mémoire.

Le papier complet, « Download More RAM : Dismantling Windows Operating System Defences with Mischievous Memory », est publié en libre accès. Une vidéo de l’attaque de bout en bout est aussi disponible. Une chose est sûre, Microsoft a bâti son château fort sur la promesse que la mémoire dit la vérité. Sur une large part des barrettes que l’on achète, elle n’est pas obligée de le faire.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Amazfit T-Rex Dual Solar, concept de montre outdoor solaire Zepp Health aux accents orange sur fond de montagne
Amazfit T-Rex Dual Solar : la première montre solaire de Zepp Health veut défier Garmin sur son propre terrain
Geek & Gadgets
Noah Schnapp en Will Byers dans Stranger Things
Noah Schnapp quitte l’Upside Down pour les planches de Londres : premier rôle depuis la fin de Stranger Things
Films & Séries
Xiaomi 17T Pro
Le Xiaomi 17T Pro voit son prix chuter de 320 €, le flagship du géant chinois s’affiche à seulement 679,78 € sur Amazon
Bons plans & promos
Esports World Cup 2026 Rocket League à Paris : logo officiel EWC 26 avec deux voitures Rocket League en action dans l'arène
Esports World Cup 2026 Rocket League : ce qu’il faut retenir du Day 5 à Paris
Consoles & Jeux Vidéo

Tendance

iphone 18 pro concept
Foxconn lance son recrutement massif pour produire l’iPhone 18 Pro avant septembre
Mobiles & Apps
Rendu concept de la première smartwatch transparente Nothing
Nothing prépare sa première smartwatch transparente pour septembre 2026, sous les 300 dollars
Geek & Gadgets
ssor invexaro
Avis sur Essor Invexaro : une énième arnaque au trading IA ?
Blockchain & Crypto IA & Robotique Informatique & Cybersécurité
Logo Anthropic avec le nom Claude au centre, concept de systèmes multi-agents IA sur fond techno sombre, illustration du rapport sur les sabotages entre agents
Les IA ont des réflexes de survie, mentent et falsifient les données : Anthropic révèle l’ampleur des sabotages dans les systèmes multi-agents
IA & Robotique
google ai overview
AI Mode et Overview : quand Google légitime une arnaque financière
IA & Robotique Web & Internet

Vous allez aussi aimer

Concept illustration d'une cyberattaque Cl0p ciblant les infrastructures de Shell et Philips : cadenas numérique brisé, flux de données binaires, raffinerie et hôpital
Informatique & Cybersécurité

Piratage : Shell, Philips et des dizaines d’entreprises frappés par Cl0p, 89 Go de données industrielles volées

15 août 2026
Apple mackbook 2026 and futuristic abstract background
Informatique & CybersécuritéTech & Innovations

MacBook 2026 : Apple prépare une offensive tous azimuts sur le marché des portables

11 janvier 2026
windows 11 gestion cpu
Informatique & Cybersécurité

Windows 11 cache un réglage CPU que Microsoft ne veut pas vous montrer

18 juin 2026
Faille de securité sur Amazon Alexa et Google Home
Geek & GadgetsInformatique & CybersécuritéWeb & Internet

SRLabs dévoile une nouvelle faille de securité sur Amazon Echo et Google Home

25 octobre 2019
Windows 11
Informatique & Cybersécurité

Windows 11 KB5074109 plante des milliers de PC, Microsoft temporise

28 janvier 2026
virus informatique et ransomware
Informatique & Cybersécurité

JadePuffer : L’agent IA autonome qui a rançonné une entreprise sans intervention humaine

8 juillet 2026
CyberGhost VPN
Informatique & CybersécuritéWeb & Internet

Avis sur CyberGhost : un VPN pas cher, mais est-il efficace ?

4.4 sur 5Très bon
Gamme de portefeuilles matériels Trezor Safe 5, visuel officiel Trezor illustrant l'article sur la fuite de données du sous-traitant logistique
Informatique & Cybersécurité

Trezor : la fuite de données d’un sous-traitant logistique expose environ 14 000 détenteurs de crypto

15 août 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Jeunes adultes réunis sur un canapé en train de regarder des séries sur tablette et smartphone, avec le logo Netflix en rouge sur fond sombre
Netflix intensifie sa bataille contre YouTube et Prime Video sur le segment des ados
Streaming & P2P
Spider-Man : Brand New Day
Spider-Man Brand New Day : 782,8 millions de dollars de recettes et une place parmi les titans du box-office US
Films & Séries
Fitbit Charge 7, rendu concept du tracker fantôme aperçu dans les publicités du Pixel 11
Fitbit Charge 7 : un mystérieux tracker s’invite dans les publicités du Pixel 11
Geek & Gadgets
Google Pixel Tag
Google Pixel Tag : le traceur à 29 dollars qui veut faire trembler l’AirTag arrive dès novembre
Geek & Gadgets

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?