JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Avez-vous déjà un compte ? Se connecter
Suivez-nous
Informatique & Cybersécurité

Windows 11 : une faille dans la RAM permet de contourner toutes les protections sans toucher la machine

Sylvain Pretovsky
Sylvain Pretovsky
BySylvain Pretovsky
Ancien du dur de l'infosec, il raconte les incidents comme des histoires à suspense, avec les mêmes fuites en moins. Il traduit le jargon des hackers...
Published: 14 août 2026
Last updated: 14 août 2026
Windows 11, concept sécurité : logo Windows 11 central sur des barrettes de RAM DDR, bouclier de sécurité fissuré
Sommaire
  • Une faille dans la puce qui dit la vérité sur la mémoire
  • Ce que les chercheurs ont réussi à casser
  • Corsair, G.Skill et ADATA en première ligne
  • Comment se protéger ?

Des chercheurs de l’Université de Birmingham et de l’Université de Durham ont démontré que les protections les plus avancées de Windows 11 peuvent être contournées par un simple logiciel, sans accès physique à la machine. Présentée cette semaine au symposium USENIX Security 2026 à Baltimore, leur attaque, baptisée « Download More RAM », a décroché le prix du meilleur papier.

Jusqu’ici, ce type de compromission exigeait un tournevis et l’accès direct à l’ordinateur. Désormais, un script suffit. « Les attaques précédentes de ce genre nécessitaient un accès physique. Celle-ci ne demande qu’un script. Cela change qui peut la mener à bien et jusqu’où elle peut se propager », résume le professeur Tom Chothia, de l’Université de Birmingham.

Une faille dans la puce qui dit la vérité sur la mémoire

L’attaque ne cible pas un bug du code Windows mais exploite une faiblesse matérielle des barrettes de mémoire DDR4 et DDR5. Chaque barrette embarque ainsi une puce de configuration (SPD) qui renseigne le système sur la quantité de mémoire installée. Sur certains modules du commerce, cette puce n’est pas protégée en écriture. Un logiciel peut donc modifier ces informations, et faire croire à Windows que la machine dispose du double de sa mémoire réelle.

Les adresses mémoire fantômes ainsi créées servent alors d’aliases vers la mémoire réelle. Résultat : un attaquant peut lire et modifier des zones que Windows et le processeur devaient pourtant isoler, y compris celles que l’OS promet de verrouiller même pour lui-même.

A lire également

Anime Sama, site de streaming d'animes en ligne
Anime Sama : changement d’adresse, risque de virus… la vérité sur le site de streaming pirate
noTube
noTube Avis : risque de virus, qualité de sortie MP3/MP4… ce convertisseur est-il vraiment fiable ?
Concept illustration du malware bancaire Android RemControl : smartphone avec app bancaire recouverte d'un overlay rouge malveillant qui siphonne l'argent, ciblage Europe et Canada
Android : le trojan RemControl paralyse Google Play Protect et vise vos comptes bancaires

Ce que les chercheurs ont réussi à casser

En créant ces aliases mémoire, l’équipe a réussi à :

  • désactiver les antivirus et les solutions EDR ;
  • réactiver des centaines de pilotes vulnérables, bannis après leur usage dans des campagnes de malware et de ransomware ;
  • pénétrer les enclaves de Virtualization-Based Security (VBS), les environnements les plus isolés de Microsoft ;
  • compromettre des machines d’entreprise verrouillées par des politiques de groupe ;
  • neutraliser les anti-triche au niveau noyau des jeux vidéo.

La démonstration la plus inquiétante reste un script en un clic qui enchaîne toute l’attaque (création des aliases, redémarrage, désactivation de l’antivirus) sans aucune interaction de l’utilisateur. Une mécanique taillée pour des campagnes automatisées à grande échelle.

Corsair, G.Skill et ADATA en première ligne

Une enquête sur les modules grand public les plus populaires montre que trois fabricants vendent au moins une gamme avec une puce de configuration totalement non protégée : Corsair, G.Skill et ADATA. À eux seuls, ils pèsent environ 55 % du marché de la mémoire grand public haute performance et plus de 70 % du segment gaming. Les barrettes Crucial, Kingston et HyperX offrent, elles, une protection partielle qui bloque l’attaque.

La faille est référencée CVE-2026-23670. Microsoft, prévenu avant la publication, a intégré des atténuations dans ses mises à jour de sécurité d’avril 2026. Les systèmes avec Secure Boot activé sont protégés dans sa forme actuelle. Ceux qui l’ont désactivé restent exposés.

Comment se protéger ?

Les recommandations des chercheurs sont :

  • activer Secure Boot sur sa machine Windows ;
  • installer la dernière mise à jour Patch Tuesday (août 2026), cumulative sur Windows 10 et 11 ;
  • activer la protection en écriture via le logiciel iCUE pour la mémoire Corsair, ou via HWiNFO pour les autres marques ;
  • vérifier si la carte mère propose un réglage BIOS bloquant l’écriture vers les puces de configuration mémoire.

Le papier complet, « Download More RAM : Dismantling Windows Operating System Defences with Mischievous Memory », est publié en libre accès. Une vidéo de l’attaque de bout en bout est aussi disponible. Une chose est sûre, Microsoft a bâti son château fort sur la promesse que la mémoire dit la vérité. Sur une large part des barrettes que l’on achète, elle n’est pas obligée de le faire.

Partager cet article
Facebook Flipboard Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Samsung Galaxy Z Fold 9, rendu concept dun pliant ultra-fin, amélioration de design anticipée
Galaxy Z Fold 9 : Samsung vise 7,9 mm d’épaisseur et préparerait cinq versions pliables pour 2027
Mobiles & Apps
Smartphone Google Pixel affichant la boîte de dialogue de mise à jour système Android 17 QPR3 Beta 1 avec le statut Update downloaded et le bouton Restart & install, 20 correctifs et OTA sur les Pixel
Android 17 QPR3 Beta 1 arrive sur les Pixel avec une vaste salve de correctifs
Mobiles & Apps
Oppo Find X10 Pro Max avec une courbe de prix montante et le symbole euro, visuel concept de la hausse des prix européens : 999 à 1 499 euros (+50 %)
Oppo Find X10 : le tarif français fuite à 1 499 euros, soit 500 euros de hausse par rapport au Find X9
Mobiles & Apps
Key art officiel PlayStation Plus Monthly Games d'octobre 2026 : F1 25, Hunt: Showdown 1896 et Earth Defense Force: World Brothers 2
PS Plus octobre 2026 : F1 25, Hunt: Showdown 1896 et Earth Defense Force, les jeux gratuits dévoilés
Consoles & Jeux Vidéo

Tendance

One Piece
One Piece : où voir l’anime en streaming légalement et tous les épisodes en VF et VOSTFR ?
Animes & Mangas
Dark Web
Dark Web : ce que cache réellement la face obscure d’Internet au-delà des mythes
Informatique & Cybersécurité Web & Internet
WhatsApp Web
WhatsApp Web : comment tchatter avec ses contacts sans application ?
Mobiles & Apps Web & Internet
Key art Saint Seiya Tenkai-hen Then IV, le nouveau chapitre de Kurumada annoncé pour le 18 décembre
Saint Seiya Tenkai-hen Then IV : Kurumada lance le chapitre Zeus le 18 décembre
Animes & Mangas
Concept iOS 27 : grand carré glassmorphism avec le nombre 27 et horloges monde évoquant la sortie fuseau par fuseau, sur fond dégradé indigo à cyan
iOS 27 : A quelle heure Apple ouvrira les vannes de la mise à jour ? Votre iPhone sera t-il compatible ?
Mobiles & Apps

Vous allez aussi aimer

Concept de noyau Linux fendu en quatre segments par des fissures rouge-orangé de corruption mémoire, quatre exploits publics vers un shell root local
Informatique & Cybersécurité

Failles du noyau Linux : quatre exploits publics percent les défenses jusqu’au root

19 septembre 2026
Concept Windows 11 : logo officiel et bouclier de sécurité fissuré sous halo ambré, illustrant les correctifs OOB d'urgence KB5129195 après le Patch Tuesday de septembre cassé
Informatique & Cybersécurité

Windows 11 Patch Tuesday septembre : Microsoft déploie un correctif d’urgence après une mise à jour chaotique

16 septembre 2026
Debian 13 Trixie, thème Ceratopsian officiel
Informatique & Cybersécurité

Debian 13.7 Trixie : plus de 90 failles réparées et une mise à jour vitale à installer

14 septembre 2026
Concept illustration : extension Twitch piégée qui aspire les jetons OAuth des comptes utilisateurs vers un serveur distant
Informatique & CybersécuritéRéseaux Sociaux & Influence

Twitch : une extension Chrome populaire vole 31 000 comptes pour un réseau de bots russes

14 septembre 2026
Windows 11, mise à jour KB5124008 : le bug Plan9 casse le partage de fichiers WSL et Claude Cowork
Informatique & Cybersécurité

Windows 11 : la mise à jour de septembre sème le désordre et bloque Linux et Claude Cowork

12 septembre 2026
Concept Windows 11 : le Patch Tuesday de septembre restaure la barre des tâches mobile, avec le logo officiel et un bouclier de sécurité symbolisant les 995 failles corrigées
Informatique & Cybersécurité

Windows 11 : Microsoft colmate 995 failles et ressuscite une fonction culte

10 septembre 2026
Concept Windows 11 : logo officiel et carte widget batterie unifiée sur l'écran de verrouillage, affichant la jauge du PC et des périphériques connectés (manette, écouteurs, stylet)
Informatique & Cybersécurité

Windows 11 : Microsoft emprunte à Apple son widget batterie unifié pour l’écran de verrouillage

8 septembre 2026
Concept Windows 11 : logo officiel à quatre panneaux et barrette de RAM RGB éclairée par un éclair blanc, illustrant un démarrage plus rapide et une optimisation pour 8 Go de RAM
Informatique & Cybersécurité

Windows 11 : Microsoft promet un démarrage plus rapide et une optimisation pour 8 Go de RAM à l’IFA 2026

7 septembre 2026

Qui sommes nous ?

Média numérique indépendant, Le Journal du Web (JDW) analyse les évolutions technologiques, les nouveautés mobiles et la pop-culture. Entre tests de produits, avis impartiaux et sélection rigoureuse de bons plans vérifiés, nos rédacteurs décryptent chaque jour l’actualité tech, le jeu vidéo et la culture web pour accompagner votre quotidien connecté

Maj récentes

Garmin fēnix E 47 mm AMOLED, montre GPS outdoor en lévitation sur fond de montagne, visuel mise en avant
Garmin Fēnix E passe à seulement 388,91 € sur Amazon, la montre des aventuriers lâche 211 €
Bons plans & promos
Garmin Fenix 8 AMOLED 47 mm gris/noir en promo sur Amazon.fr, visuel mise en avant
Garmin Fenix 8 : Amazon fait chuter le prix de la montre GPS sous les 680 euros
Bons plans & promos
Lunettes intelligentes Warby Parker co-developpees avec Google (Gemini) et Samsung, visuel officiel de l'annonce Google I/O 2026
Samsung prépare l’offensive contre Meta avec ses futures lunettes Android XR
Geek & Gadgets
Concept key art Naruto : ninja en combinaison orange face au village de Konoha, annonce New York Comic Con le 10 octobre 2026
Naruto : une nouvelle série TV limitée dévoilée au NYCC le 10 octobre 2026
Animes & Mangas

Infos légales

  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Suivez-nous
© 2019- Le Journal du Web (JDW). Tous droits réservés.
  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?