Skip to content
Tech AI Wire

Windows 11 active l'intégrité de la mémoire par défaut dès le 13 octobre

Microsoft activera automatiquement la protection du noyau de Windows 11 sur les PC éligibles à partir du Patch Tuesday du 13 octobre. Les vieux pilotes sont les plus exposés.

Par Tech AI Wire Team

4 min de lecture

XLinkedIn
A Windows Security screenshot showing the Memory integrity toggle switched on under Core isolation details.

En chiffres

Patch Tuesday that begins the default rollout
October 13
minimum RAM for an x64 PC to qualify
8 GB
minimum SSD size on an eligible device
64 GB

Microsoft va activer par défaut la protection d'intégrité de la mémoire de Windows 11. Cela commence avec la mise à jour du Patch Tuesday du 13 octobre 2026. Windows Latest rapporte que le changement atteint les PC éligibles automatiquement, et par étapes. Ceux qui livrent un pilote noyau, ou qui utilisent des outils de virtualisation, sont les plus susceptibles de voir quelque chose cesser de fonctionner.

L'intégrité de la mémoire est une fonction de sécurité qui protège le cœur de Windows. Jusqu'ici, la plupart des gens devaient l'activer eux-mêmes.

Ce que fait réellement l'intégrité de la mémoire

L'intégrité de la mémoire vérifie le code en mode noyau avant de l'autoriser à s'exécuter. Le mode noyau est le niveau le plus privilégié de Windows. Le code qui s'y exécute peut lire et écrire n'importe quelle mémoire de la machine. Un seul mauvais pilote peut donc s'emparer de tout le système.

La documentation de Microsoft présente la fonction comme un élément de la sécurité basée sur la virtualisation, ou VBS. VBS utilise le matériel de virtualisation du processeur pour découper un petit environnement séparé. Windows exécute ensuite la vérification d'intégrité du code dans cet espace isolé. Un logiciel malveillant présent dans le système d'exploitation normal ne peut pas y accéder pour altérer la vérification.

Le résultat est une courte liste d'autorisations. Seuls les pilotes de confiance, correctement signés, sont chargés. Tout le reste est refusé.

La fonction n'est pas nouvelle et elle porte plusieurs noms. "L'intégrité de la mémoire est parfois appelée hypervisor-protected code integrity (HVCI) ou hypervisor enforced code integrity, et a été publiée à l'origine dans le cadre de Device Guard", indique la documentation de Microsoft. Ce qui change en octobre, c'est le réglage par défaut, pas la technologie.

Windows Latest relie ce calendrier à une évolution dans la façon dont les failles du noyau sont découvertes. Selon son article, la recherche de vulnérabilités assistée par l'IA a accéléré la découverte d'exploits au niveau du noyau.

Quels PC seront activés

Toutes les machines ne sont pas éligibles. Windows vérifie d'abord le matériel, et Windows Latest énumère ce qu'il examine.

ExigenceCe dont l'appareil a besoin
ProcesseurIntel 8e génération ou plus récent, AMD Zen 2 ou plus récent, ou Qualcomm Snapdragon 8180 ou plus récent
MémoireAu moins 8 Go de RAM sur les systèmes x64
StockageAu moins un SSD de 64 Go
MicrologicielLa virtualisation activée dans les réglages du micrologiciel
PilotesDes pilotes compatibles déjà installés

La documentation de Microsoft ajoute une note de performance sous cette liste. Les processeurs à partir de la génération Kabylake d'Intel intègrent une fonction nommée Mode-Based Execution Control. Les puces AMD Zen 2 et suivantes portent un équivalent, appelé Guest Mode Execute Trap. Sur ces puces, l'intégrité de la mémoire fonctionne au mieux. Les processeurs plus anciens retombent sur un mode d'émulation nommé Restricted User Mode. Microsoft indique que cette voie entraîne un impact plus important sur les performances.

Windows Latest rapporte aussi que Microsoft effectuera une évaluation de préparation sur l'appareil avant toute activation.

Il existe une lacune documentée dans le cloud. La documentation de Microsoft indique que les machines virtuelles Azure ne prennent pas en charge l'intégrité de la mémoire quand Secure Boot avec DMA est sélectionné. Dans cette configuration, VBS se déclare activé, mais il ne fonctionne pas réellement.

Comment la laisser désactivée, s'il le faut

Ce déploiement est une désinscription, pas une imposition.

Windows Latest rapporte que Windows respecte un choix explicite déjà fait. Si l'intégrité de la mémoire est déjà désactivée par stratégie de groupe, par Intune ou par une modification du registre, la mise à jour la laisse désactivée. Le basculement automatique ne touche que les machines qui n'ont jamais rien décidé.

La documentation de Microsoft énumère tous les endroits où se trouve le réglage : l'application Sécurité Windows, Intune et CSP, la stratégie de groupe, le registre, et App Control for Business. Depuis Windows 11 22H2, l'application Sécurité Windows affiche un avertissement quand l'intégrité de la mémoire est désactivée.

Ce que cela signifie pour les développeurs

Testez votre pilote contre l'intégrité de la mémoire maintenant, pas le 14 octobre. La documentation de Microsoft est directe sur le mode de défaillance. Les applications et pilotes incompatibles peuvent mal fonctionner. Ils peuvent aussi provoquer des écrans bleus au démarrage. Un pilote qui se charge sans souci aujourd'hui peut tout simplement refuser de se charger une fois la vérification active.

Le test est court. Activez la fonction à la main sur une machine de rechange, redémarrez, et regardez ce qui se charge. Si un pilote dont vous dépendez vient d'un tiers et n'est plus maintenu, vérifiez dès ce mois-ci s'il existe seulement un remplaçant signé.

Les outils de virtualisation méritent un passage à part. L'intégrité de la mémoire réquisitionne le matériel de virtualisation du processeur pour son environnement isolé. Si votre chaîne de compilation ou de test fait aussi tourner un hyperviseur ou un émulateur d'appareil, testez exactement cette combinaison. Ne supposez pas qu'elle survivra. Vérifiez la version que votre équipe installe, et celle de vos exécuteurs d'intégration continue.

Les équipes de support devraient se préparer à un motif récurrent, pas à un incident isolé. Le déploiement est progressif. Deux ordinateurs portables identiques peuvent donc rester dans des états différents pendant des semaines. Demandez si l'intégrité de la mémoire est activée avant de passer une heure à reproduire un rapport de bogue. Cette seule ligne ajoutée à votre script de diagnostic existant sera vite rentabilisée.

Une décision de documentation mérite d'être prise sciemment. Si le guide d'installation de votre produit dit aujourd'hui aux utilisateurs de désactiver l'intégrité de la mémoire, cette consigne vieillit très mal. Réécrivez-la maintenant. Sinon, ce sont vos propres utilisateurs qui déposeront les rapports d'écran bleu en octobre.

Sources

  1. Microsoft is auto-enabling Memory Integrity on Windows 11 PCs from October - Windows Latest
  2. Enable memory integrity - Microsoft Learn

Articles liés