Attaque « Download More RAM » : un contournement critique de VBS et HVCI sous Windows
Et si votre module de sécurité le plus avancé, censé isoler les processus critiques du noyau Windows, pouvait être neutralisé sans même toucher à votre disque dur ? Cette menace n’est plus théorique. Lors de l’USENIX Security 2026, une conférence de référence en cybersécurité, des chercheurs ont dévoilé une technique d’attaque inédite, baptisée « Download More RAM », qui permet de contourner la Virtualization-Based Security (VBS) et l’Hypervisor-Protected Code Integrity (HVCI) de Microsoft. Identifiée sous la référence CVE-2026-23670, cette vulnérabilité ne repose pas sur un pilote défaillant, mais sur une faiblesse matérielle insoupçonnée : la configuration des barrettes de mémoire vive. Elle cible spécifiquement les modules DDR4 et DDR5 dont le SPD (Serial Presence Detect) n’est pas protégé en écriture. Selon une estimation des chercheurs, des millions de machines dans le monde, dont une part importante en France, pourraient être concernées.
By Théophane Villedieu
lire plus