La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

Les barrettes de mémoire vive, souvent considérées comme des composants anodins, ont été révélées comme des points de vulnérabilité potentiels pour Windows 11. Des chercheurs des universités de Birmingham et de Durham ont démontré qu’en modifiant une simple information transmise par ces barrettes, ils pouvaient contourner les défenses robustes du système d’exploitation.

La RAM est généralement choisie pour sa capacité et sa fréquence, et ses problèmes sont souvent perçus comme des soucis de confort plutôt que de sécurité. Récemment, des utilisateurs ont constaté que l’application Phone Link pouvait consommer jusqu’à 30 Go de mémoire vive sans avertissement. Cependant, peu imaginaient qu’une barrette de RAM pourrait servir de porte d’entrée pour des attaques.

Windows 11, réputé pour sa sécurité renforcée, impose l’utilisation d’une puce TPM, isole son noyau et élimine les pilotes vulnérables. Malgré ces protections, une équipe de chercheurs a réussi à contourner ces mes sans avoir accès physique à la machine.

Une attaque nommée Download More RAM désactive les protections de Windows 11 à distance

Lors du USENIX Security Symposium 2026, les chercheurs ont présenté leur attaque, baptisée Download More RAM. Cette méthode repose sur une petite puce de configuration présente sur certaines barrettes DDR4 et DDR5. Cette puce informe le PC de la quantité de mémoire disponible, mais sur les modèles vulnérables, un logiciel peut en modifier les données. Cela amène Windows 11 à croire qu’il dispose du double de sa capacité réelle, créant ainsi des adresses fantômes pointant vers des zones de mémoire réelles.

Cette manipulation permet d’accéder à des espaces normalement protégés par Windows 11. Les chercheurs ont ainsi pu désactiver la sécurité basée sur la virtualisation, désactiver des antivirus et des solutions EDR, et réactiver des pilotes précédemment bloqués. Les systèmes anti-triche des jeux ont également été contournés. De plus, un script automatisé permet d’exécuter l’ensemble de l’opération en un clic, y compris le redémarrage.

Trois fabricants, Corsair, G.Skill et ADATA, ont été identifiés comme proposant des gammes de barrettes vulnérables. Suite à cette découverte, Corsair a intégré un réglage de sécurité dans son logiciel iCUE, tandis que HWiNFO a ajouté des protections pour les autres marques. Les chercheurs recommandent de s’asr que la fonctionnalité Secure Boot est activée sur Windows 11 et d’installer les mises à jour cumulatives disponibles, notamment le Patch Tuesday d’août.

Source : Phonandroid

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *