Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des utilisateurs. À ce jour, Microsoft n'a toujours pas publié de correctif.

Hacker
Crédits : 123RF

Chaque mois, Microsoft publie un Patch Tuesday pour corriger les failles découvertes dans ses systèmes. Malgré ces efforts réguliers, certaines brèches restent ouvertes pendant des semaines. Plusieurs failles critiques de Windows 11 avaient déjà été activement exploitées par des pirates en début d'année. Ce contexte vient de prendre une nouvelle dimension avec la divulgation d'une vulnérabilité particulièrement sérieuse.

Le chercheur connu sous le pseudonyme Chaotic Eclipse vient de rendre publique une faille dans Windows 11. Il a baptisé cet exploit YellowKey. L'intéressé avait déjà publié plusieurs vulnérabilités critiques en avril 2026, dont certaines ont depuis servi à des attaques. La protection du démarrage de Windows se trouvait déjà fragilisée par l'expiration de certificats Secure Boot. Microsoft s'efforce de résoudre ce problème depuis plusieurs mois.

Des fichiers sur une clé USB suffisent à déverrouiller n'importe quel PC Windows 11 chiffré

La faille YellowKey exploite l'outil de réparation intégré à Windows, appelé WinRE. D'après Bleeping Computer, l'attaque démarre avec des fichiers spéciaux copiés sur une clé USB. Il suffit ensuite de la brancher sur le PC ciblé et de redémarrer en mode récupération. En maintenant la touche CTRL, une fenêtre de commande s'ouvre avec un accès complet aux données normalement chiffrées. Windows 11, Windows Server 2022 et Windows Server 2025 sont concernés. Windows 10 n'est pas affecté. Le chercheur Kevin Beaumont a confirmé que la technique fonctionne.

Chaotic Eclipse affirme que la faille reste exploitable même avec un code PIN activé au démarrage. Il précise toutefois ne pas avoir rendu publique la méthode correspondante. Une seconde faille, baptisée GreenPlasma, a été divulguée simultanément. Elle permet à n'importe quel utilisateur d'obtenir les droits les plus élevés sur le système, normalement réservés aux administrateurs. Microsoft n'a publié aucun correctif à ce jour.

D'ici là, deux gestes permettent de limiter les risques. Activer un code PIN au démarrage de BitLocker complique l'exploitation dans sa forme actuelle. Définir un mot de passe dans le BIOS empêche le démarrage depuis une clé USB. Chaotic Eclipse a déjà promis d'autres divulgations pour le prochain Patch Tuesday de juin 2026. Les utilisateurs de Windows 11 concernés restent exposés sans solution officielle pour l'instant.


Réagissez à cet article !

Demandez nos derniers articles !

Avengers Doomsday est un reboot du MCU : “on repart de zéro”

On se demandait où allait le MCU, apparemment, les frères Russo aussi. Ils annoncent repartir de zéro avec Avengers Doomsday. Depuis la sortie d’Avengers Endgame, Disney a bien du mal…

Roaming : votre forfait mobile sera bientôt utile dans 6 nouveaux pays en Europe

La Commission européenne envisage d’intégrer 6 nouveaux pays, issus des Balkans, dans le dispositif de roaming mobile mis en place par l’UE. Notre forfait mobile français pourrait bientôt être utilisé…

La station d’énergie portable Allpowers R600 est à moitié prix : 149 € au lieu de 319 €

La station d’énergie portable Allpowers R600, dotée d’une batterie de 299 Wh et d’une puissance de 600 W, voit son prix chuter de plus de 50%. Pour ceux qui recherchent…

WWDC 2026 : à quelle heure et comment suivre la keynote Apple

Apple va tenir sa traditionnelle WWDC, keynote lors de laquelle l’entreprise nous présentera toutes les nouveautés logicielles à venir sur ses produits, à commencer par l’iPhone. La WWDC (Worldwide Developers…

Ninja Foodi FLEX 7-en-1 : avec 90 € de remise, le airfryer est de retour à prix cassé !

Le Ninja Foodi FLEX 7-en-1 a spécialement été conçu pour préparer des repas pour toute la famille. Avec sa capacité de 10,4 litres, vous pouvez cuisiner pour 8 personnes !…

Anthony Stewart Head, acteur star de Buffy contre les vampires, est mort

Il incarnait le professeur Rupert Giles dans la série culte Buffy contre les vampires, Anthony Stewart Head est décédé à l’âge de 72 ans. On l’avait vu à l’écran ces…

Pourquoi Google ferme cette application Android qui permet de générer des images par IA

L’application Pixel Studio vit ses derniers moments. La dernière mise à jour déployée par Google la rend inopérable, confirmant la fin de son support. Mais pour quelle raison ferme-t-elle ?…

Le Samsung Galaxy A27 se dévoile (encore), mais dans un nouveau coloris « ultra-frais »

Alors que l’on pensait déjà (presque) tout connaître au sujet du Samsung Galaxy A27, une nouvelle fuite est venue nous cueillir. Le futur smartphone milieu de gamme ne serait finalement…

Google Maps : oubliez le stress des trajets grâce à cette fonctionnalité méconnue

Que ce soit lors des trajets du quotidien ou vers des destinations inédites, surveiller constamment Google Maps du coin de l’oeil peut être stressant au volant. Heureusement, l’appli GPS a…

Xiaomi va intégrer un grand écran secondaire au dos de ce nouveau smartphone

Le Xiaomi 18 Pro pourrait intégrer un grand écran d’une taille de 4 pouces à l’arrière. Cet affichage secondaire serait encore plus ambitieux que sur le Xiaomi 17 Pro. L’année…