Une faille Windows permet de désactiver l’antivirus avec un simple script
Une vulnérabilité récemment identifiée dans le système d’exploitation Windows permettrait de désactiver les antivirus via un simple script. Cette faille, connue sous le nom de CVE-2026-23670, a été corrigée par Microsoft dans sa mise à jour de sécurité d’avril, plusieurs mois avant que des chercheurs ne présentent leurs travaux lors du symposium USENIX Security.
Le Secure Boot, qui est activé par défaut sur la majorité des ordinateurs commercialisés depuis 2022, offre une protection supplémentaire en bloquant cette attaque. Toutefois, sur les systèmes dotés de mémoire non protégée, deux outils, iCue de Corsair et HWinfo, permettent de verrouiller rétroactivement les puces de configuration. Certaines cartes mères intègrent également une option dans leur BIOS pour empêcher l’écriture sur ces puces.
L’étude, intitulée « Download More RAM: Dismantling Windows Operating System Defences with Mischievous Memory », menée par Sam Collins, William Burgess et David Oswald, a été récompensée par le Distinguished Paper Award lors du symposium USENIX Security 2026.
Source : Windows Forum



