Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des utilisateurs. À ce jour, Microsoft n’a toujours pas publié de correctif.

Hacker
Crédits : 123RF

Chaque mois, Microsoft publie un Patch Tuesday pour corriger les failles découvertes dans ses systèmes. Malgré ces efforts réguliers, certaines brèches restent ouvertes pendant des semaines. Plusieurs failles critiques de Windows 11 avaient déjà été activement exploitées par des pirates en début d’année. Ce contexte vient de prendre une nouvelle dimension avec la divulgation d’une vulnérabilité particulièrement sérieuse.

Le chercheur connu sous le pseudonyme Chaotic Eclipse vient de rendre publique une faille dans Windows 11. Il a baptisé cet exploit YellowKey. L’intéressé avait déjà publié plusieurs vulnérabilités critiques en avril 2026, dont certaines ont depuis servi à des attaques. La protection du démarrage de Windows se trouvait déjà fragilisée par l’expiration de certificats Secure Boot. Microsoft s’efforce de résoudre ce problème depuis plusieurs mois.

Des fichiers sur une clé USB suffisent à déverrouiller n’importe quel PC Windows 11 chiffré

La faille YellowKey exploite l’outil de réparation intégré à Windows, appelé WinRE. D’après Bleeping Computer, l’attaque démarre avec des fichiers spéciaux copiés sur une clé USB. Il suffit ensuite de la brancher sur le PC ciblé et de redémarrer en mode récupération. En maintenant la touche CTRL, une fenêtre de commande s’ouvre avec un accès complet aux données normalement chiffrées. Windows 11, Windows Server 2022 et Windows Server 2025 sont concernés. Windows 10 n’est pas affecté. Le chercheur Kevin Beaumont a confirmé que la technique fonctionne.

Chaotic Eclipse affirme que la faille reste exploitable même avec un code PIN activé au démarrage. Il précise toutefois ne pas avoir rendu publique la méthode correspondante. Une seconde faille, baptisée GreenPlasma, a été divulguée simultanément. Elle permet à n’importe quel utilisateur d’obtenir les droits les plus élevés sur le système, normalement réservés aux administrateurs. Microsoft n’a publié aucun correctif à ce jour.

D’ici là, deux gestes permettent de limiter les risques. Activer un code PIN au démarrage de BitLocker complique l’exploitation dans sa forme actuelle. Définir un mot de passe dans le BIOS empêche le démarrage depuis une clé USB. Chaotic Eclipse a déjà promis d’autres divulgations pour le prochain Patch Tuesday de juin 2026. Les utilisateurs de Windows 11 concernés restent exposés sans solution officielle pour l’instant.


Réagissez à cet article !

Demandez nos derniers articles !

One UI 9 : deux nouveaux smartphones Samsung pas chers accèdent à la bêta, voici lesquels

Samsung ne se contente pas d’apporter la version stable de One UI 9 sur ses smartphones premium. Ses modèles plus abordables ont eux aussi droit à la bêta de la…

Quatorze ans de charges et décharges plus tard, ces batteries refusent toujours de mourir

Le stockage par batteries a connu son tout premier grand chantier en Chine, il y a quinze ans. CATL, numéro un mondial du secteur, vient de récupérer les cellules LFP…

Une offre Canal+ Sport gratuite et sans abonnement serait en préparation

Selon un observateur, Canal+ envisagerait de proposer une offre gratuite regroupant des programmes sportifs, accessible sans abonnement préalable. Comme les programmes en clair. Il y a du changement chez Canal+….

PS5 : l’émulation avance toujours à vitesse grand V, 6 jeux tournent désormais parfaitement

C’est un moment historique que vit le petit monde de l’émulation ces dernières semaines. SharpEmu, le premier émulateur fonctionnel de la PS5, enchaîne les exploits. Aux dernières nouvelles, celui-ci est…

Ces nouveaux outils d’Edge expliquent enfin pourquoi certains sites rament sans raison

Parfois, un site réagit avec plusieurs secondes de retard, sans explication, pas même pour ses concepteurs. Microsoft ajoute dans Edge une série d’outils de mesure taillés pour les sites web…

Ce robot humanoïde peut pleurer sur commande, c’est terrifiant

L’entreprise chinoise Ningbo Yanxi Technology présente Yansyn X2, un robot spécialement conçu pour verser des larmes comme un être humain. Soit sur commande, soit quand la conversation s’y prête. La…

Le successeur du Vision Pro serait déjà à l’agonie chez Apple

Apple n’a jamais renoncé à donner une suite à son casque Vision Pro. Les ingénieurs de la marque exploreraient quatre pistes très différentes pour cet appareil entièrement repensé. Aucune ne…

Colonisation martienne : oubliez le béton, ce matériau « vivant » pourrait tout changer

Les futurs colons martiens pourraient construire des habitations en un rien de temps. Des chercheurs ont mis au point un matériau de construction « vivant », qui pourrait permettre d’imprimer…

Comment savoir si les données de votre carte bancaire ont été piratées ?

Vous n’avez pas perdu votre carte bancaire. Pourtant, son numéro peut tomber entre de mauvaises mains sans que vous sachiez quand, ni comment. Rien ne permet en effet de s’en…

Une simple vis met Volkswagen dans l’embarras, des millions de voitures rappelées

Les propriétaires de certains véhicules Volkswagen devraient se méfier. Le célèbre fabricant rappelle en effet plusieurs centaines de milliers de voitures à cause d’un inquiétant problème de direction. En voiture,…