Windows 11 va verrouiller l'accès à son noyau par défaut en octobre 2026
Publié le 02/09/2026 - Source : Tom's Hardware
Microsoft renforcera la sécurité par défaut de Windows 11 en activant l'intégrité de la mémoire sur tous les appareils compatibles. Déployée dans le cadre des mises à jour de qualité de Windows, cette mesure sera effective à partir du Patch Tuesday du 13 octobre 2026.
Une protection renforcée au niveau du noyau
Aussi appelée HVCI (Hypervisor-protected Code Integrity), l'intégrité de la mémoire repose sur la sécurité basée sur la virtualisation (VBS). Ce dispositif isole un environnement sécurisé via la virtualisation matérielle afin d'empêcher les programmes malveillants d'injecter du code corrompu à travers des pilotes de bas niveau. Seuls les codes et pilotes exécutés en mode noyau et dument authentifiés sont autorisés à fonctionner.
Jusqu'ici accessible sur l'OS, cette fonction nécessitait une activation manuelle. Le passage à une activation automatique entraîne également l'engagement du système VBS sous-jacent. Microsoft précise qu'une évaluation préalable de la compatibilité de l'appareil sera exécutée avant toute bascule effective.
Maintien des stratégies d'entreprise existantes
Cette modification vise à établir une base de sécurité homogène tout en réduisant les configurations manuelles pour les équipes informatiques. L'éditeur indique toutefois que les règles de gestion configurées au sein des organisations resteront prioritaires.
Si un administrateur a explicitement désactivé l'intégrité de la mémoire sur un parc d'ordinateurs via une politique de groupe ou un outil MDM, Windows Update ne forcera pas son activation.