Windows 10 et 11 : oups, la liste des pilotes malveillants n’a pas été mise à jour depuis 3 ans !

Afin de protéger Windows 10 et Windows 11, Microsoft a placé sur liste noire les pilotes malveillants ou obsolètes. L'ennui, c'est que la liste de ces pilotes n'a pas été mise à jour depuis 2019, alors que de nouveaux drivers défectueux sont apparus depuis.

Windows 11 Malware Mise a jour

Aujourd'hui, quand on souhaite mettre à jour les pilotes de son PC, il n'y a rien à faire. Quand ce n'est pas Windows Update qui s'en charge, c'est une application constructeur qui s'occupe de tout. Mais certains sites diffusent aussi des pilotes, via des applications tiers ou des exécutables classiques, et c'est là que les choses se compliquent. Car derrière ces drivers se cachent parfois des malwares, capables de prendre le contrôler d'une machine, de voler toutes les données de l'utilisateur, de les chiffrer, d'espionner la victime, etc.

Afin de contrecarrer ces pilotes tiers qui pullulent sur le Web, Microsoft a mis en place une liste noire. Celle-ci interdit à tout pilote tiers d'être installé sur la machine, que ce soit à la demande de l'utilisateur, ou lorsqu'un ordinateur est déjà corrompu et qu'il tente de forcer une installation de drivers. En théorie, ce système permet de repousser toute tentative d'intrusion dans le système face à un attaquant. Sauf que pendant près de trois ans, Microsoft a omis de pousser la mise à jour de cette liste auprès des utilisateurs.

Les pilotes malveillants pullulent sur le Web

Petit rappel des faits : pour qu'un pilote fonctionne directement, il a besoin d'un accès direct au noyau de Windows. Par conséquent, et afin d'éviter qu'un logiciel malveillant tente de compromettre le système, Microsoft exige que chaque pilote soit signé à l'aide d'un certificat. Néanmoins, certains pilotes pourtant légitimes peuvent faire les frais d'une ou de plusieurs vulnérabilités. Et si un développeur vient à corriger la faille en question, les anciens pilotes restent un terrain de jeu idéal pour un attaquant. Ce phénomène de pilotes malveillants, appelé BYOVD, existe depuis une bonne dizaine d'années et est considéré aujourd'hui comme l'une des pires menaces de piratage.

Comme le rappelle le site Ars Technica, le groupe Lazarus s'est récemment illustré en piratant les comptes d'une entreprise aérospatiale des Pays-Bas et un journaliste belge. Ils ont réussi leur attaque à l'aide d'un ancien pilote Dell. Autre exemple : des hackers ont répandu en juillet dernier un malware en exploitant une faille dans le pilote mhyport2.sys, un vieux driver antitriche utilisé par le jeu Genshin Impact. Aujourd'hui, on ne compte plus les exemples de ce type.

Microsoft ne met plus à jour la liste des pilotes défectueux depuis 3 ans

Pour contrer ces menaces de pilotes malveillants, Microsoft a mis en place deux systèmes empêchant leur installation ou leur exécution. Le premier est appelé HVCI (HyperVisor-protected Code Integrity) et permet de protéger Windows 10 et Windows 11. Ce type de défense bloque le chargement en mémoire de drivers signés, mais obsolètes ou défectueux. Le second est nommé ASR et consiste à empêcher l'écriture de pilotes vulnérables sur le disque dur ou le SSD.

Problème : ces protections ne sont pas efficaces à 100%. Ainsi, avec l'aide d'un chercheur d'ESET, un journaliste d'Ars Technica a réussi à installer sur un PC un driver Dell vulnérable , le même driver exploité par le groupe de hacker Lazarus évoqué plus haut. Et ce, alors que l'option Intégrité de la mémoire était activée, tout comme celle concernant la Liste de blocage des pilotes vulnérables de Microsoft. Si vous souhaitez vous aussi vérifier que tout est ordre sur votre PC,, lancez l'outil Sécurité Windows, puis rendez-vous sur  Sécurité des appareils > Isolation du noyau > Détails de l'isolation du noyau.

Windows 11 Integrite Memoire

Mais le journaliste n'est pas le seul à avoir constaté ce genre de manquement au sein de l'OS. Will Dormann, chercheur d'Analygence (une société spécialisée dans la cybersécurité), tire le signal d'alarme depuis plusieurs semaines sur le fait que les attaques BYOVD ne sont pas suffisamment bloquées par Windows. Ils pointent du doigt notamment le pilote WingR0, reconnu comme vulnérable, qui n'est pas bloqué par Windows.

Le même Will Dormann explique que la liste noire des pilotes pour Windows 10 n'a pas été mise à jour depuis 2019, et que celle destinée à Windows Server 2019 ne contient que… 2 pilotes ! Si Microsoft n'a pas souhaité s'exprimer sur le sujet, un chef de projet de l'entreprise a finalement reconnu qu'il y avait un gros problème avec la liste de blocage des pilotes.

Comment bloquer l'installation des drivers malveillants sous Windows ?

Il aura fallu trois ans pour Microsoft s'aperçoive du problème, et pour que l'entreprise publie un outil permettant de “pousser” une mise à jour de la liste des pilotes obsolètes ou malveillants. En revanche, il convient de récupérer ce programme et de l'installer manuellement, puisqu'il n'est pas encore disponible via le Windows Update. Et son installation n'est pas une mince affaire, il faut bien le reconnaître. Le processus se trouve sur le site de Microsoft., dans la section intitulée Étapes de téléchargement et d'application du fichier binaire de liste de pilotes vulnérables.

Will Dormann a développé un petit script bien plus simple à installer. Cet outil peut être téléchargé via le lien ci-dessous. Il suffit afin d'en copier le contenu, de lancer le PowerShell en mode administrateur et de coller le contenu du script.

Source : Ars Technica


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Test Sony Linkbuds Clip : le géant japonais peut-il détrôner Huawei sur le terrain des écouteurs « bijoux » ?

Annoncés le lendemain du lancement des FreeClip 2 de Huawei, les Linkbuds Clip de Sony en sont un adversaire direct. Ecouteurs TWS, « tour d’oreille », ces accessoires audio promettent l’expérience sonore…

GTA : le jeu culte de 1997 ressuscite sur PC et Steam Deck grâce à ce lanceur portable sur mesure

Puisque GTA 6 se fait attendre, pourquoi ne pas se (re)plonger dans la version originelle ? Car le jeu a été retiré des boutiques numériques ? Certes, mais il existe désormais…

La vérification de l’âge obligatoire arrive sur Discord, voici comment ça va marcher

Discord va bloquer des fonctionnalités à tous ses utilisateurs et il faudra obligatoirement faire vérifier son âge pour y accéder de nouveau. Alors que la France a mis en place…

Ces trois applis photo Android ont exposé les données de plus de 150 000 utilisateurs

Certaines applications Android peuvent mettre en danger les données personnelles sans que vous le sachiez. C’est ce qui est arrivé à des milliers d’utilisateurs d’applis photo pourtant très populaires. Une…

Sony WF‑1000XM6 : quelles nouveautés pour les écouteurs sans fil de Sony ?

La sortie des Sony WF‑1000XM6 est imminente. En plus d’un dessign redessiné, les nouveaux écouteurs sans fil de la marque vont embarquer plusieurs améliorations par rapport au modèle antérieur, le…

Samsung Galaxy S26 : ce petit détail du bloc photo qui avait échappé à tout le monde jusqu’à maintenant

Nous savons déjà depuis quelques jours à quoi ressembleront les différents modèles de la prochaine série de smartphones haut de gamme de Samsung : les Galaxy S26. Toutefois, des observateurs particulièrement…

Le Samsung Galaxy S25 vous aide à ne plus rater aucun message important grâce à cette nouvelle fonction

Samsung continue d’enrichir son Galaxy S25 avec des fonctions pensées pour le quotidien. La dernière en date s’active quand vous ne pouvez pas décrocher. Elle promet de rendre les appels…

Le prix de la mémoire a encore doublé en 2026, et ce n’est pas prêt de s’arrêter

Après déjà de fortes hausses fin 2025, les tarifs de la mémoire vive et du stockage continuent d’augmenter rapidement en ce début 2026. RAM, SSD et même HDD, toute l’industrie…

Les AirPods 4 à moins de 110 € : Amazon sort l’artillerie lourde et ça ne va pas durer

Les AirPods 4 tombent à leur prix le plus bas. Amazon propose actuellement les écouteurs d’Apple à seulement 109 €, mais il va falloir faire vite. Voir l’offre sur les…

Xiaomi 18 : la version Pro pourrait enterrer le Samsung Galaxy S26 sur le terrain de la photo, voici comment

Xiaomi a frappé fort avec sa gamme Xiaomi 17 et la marque chinoise ne compte apparemment pas s’arrêter en si bon chemin. Si ses smartphones figurent déjà parmi les meilleurs…