Attaque Download More RAM : contournement de VBS, HVCI et désactivation de Microsoft Defender
Selon une étude présentée à l’USENIX Security 2026, près de 60 % des modules mémoire grand public testés ne verrouillent pas leurs données SPD en écriture. Cette faille matérielle a permis de développer une technique d’attaque inédite, baptisée Download More RAM, qui contourne les protections les plus avancées de Windows : Virtualization-Based Security (VBS), Hypervisor-Protected Code Integrity (HVCI) et même Microsoft Defender. Microsoft suit cette vulnérabilité sous la référence CVE-2026-23670.
By Hippolyte Valdegré
lire plus