Attaque Download More RAM : contournement de VBS, HVCI et désactivation de Windows Defender
Imaginez un instant qu’un simple fichier téléchargé puisse non seulement duper votre système d’exploitation en lui faisant croire qu’il dispose de plus de mémoire vive, mais aussi désarmer l’ensemble de ses défenses les plus critiques. Ce scénario, digne d’un film de science-fiction, est devenu une réalité tangible avec l’attaque Download More RAM. Présentée à l’USENIX Security 2026 et identifiée sous la référence CVE-2026-23670, cette technique inédite cible une vulnérabilité matérielle oubliée pour démanteler les piliers de la sécurité Windows moderne. Contrairement à un exploit de noyau classique qui cherche une faille dans le code, elle s’attaque aux fondations physiques de la gestion mémoire. Dans cet article, nous décortiquons le fonctionnement de cette menace, analysons ses impacts sur les infrastructures Virtualization-Based Security (VBS), Hypervisor-Protected Code Integrity (HVCI) et Microsoft Defender, et vous fournissons les étapes essentielles pour vous en prémunir.
By Aurélien Fontevive
lire plus