Microsoft prépare un changement important pour la sécurité de Windows 11. À partir du Patch Tuesday d’octobre 2026, l’entreprise commencera à activer automatiquement l’intégrité de la mémoire sur les PC compatibles où cette protection est encore désactivée.
Cette fonction, aussi appelée HVCI (Hypervisor-Protected Code Integrity), existe depuis plusieurs années. Elle utilise la sécurité basée sur la virtualisation (VBS) pour mieux protéger le noyau de Windows contre les pilotes malveillants ou vulnérables.
Jusqu’ici, l’intégrité de la mémoire était surtout activée par défaut sur les installations propres de Windows 11 et certains PC compatibles. Microsoft veut désormais combler l’écart avec les machines mises à niveau au fil des années, où la protection peut être restée désactivée.
Qu’est-ce que l’intégrité de la mémoire ?
L’intégrité de la mémoire est une fonction de sécurité de Windows basée sur la virtualisation.
Elle utilise l’hyperviseur de Windows pour créer un environnement isolé du reste du système. Cet environnement sert notamment à vérifier le code exécuté en mode noyau avant que Windows ne l’autorise à fonctionner.
Le principe est particulièrement important pour les pilotes, car ceux-ci disposent de privilèges très élevés.
Un pilote malveillant ou compromis peut potentiellement :
- modifier le noyau Windows ;
- contourner certaines protections de sécurité ;
- lire ou écrire dans des zones sensibles de la mémoire ;
- faciliter l’installation d’un rootkit ;
- permettre une élévation de privilèges.
Avec HVCI, Windows effectue les contrôles d’intégrité du code dans un environnement isolé protégé par l’hyperviseur.
Microsoft précise également que les pages mémoire du noyau ne peuvent devenir exécutables qu’après validation et que les pages exécutables ne peuvent pas être rendues accessibles en écriture.
À lire :

Quelle différence entre VBS et l’intégrité de la mémoire ?
Les deux termes sont souvent confondus.
VBS, pour Virtualization-Based Security, correspond à l’infrastructure générale de sécurité basée sur la virtualisation.
L’intégrité de la mémoire est l’une des fonctions qui s’appuie sur VBS.
On peut résumer le fonctionnement ainsi :

VBS peut également servir à d’autres protections de Windows.
Microsoft va étendre l’activation aux PC déjà installés
Jusqu’à présent, Microsoft activait automatiquement l’intégrité de la mémoire essentiellement sur les installations propres de Windows 11 remplissant les critères matériels nécessaires.
La documentation Microsoft précise même que la logique actuelle d’activation automatique ne s’applique pas aux mises à niveau d’appareils existants.
C’est précisément ce que Microsoft s’apprête à faire évoluer.
Selon WindowsLatest, le changement commencera avec la mise à jour de sécurité prévue pour le 13 octobre 2026.
Microsoft pourra alors activer automatiquement la protection sur certains PC éligibles où elle était restée désactivée après plusieurs années de mises à niveau de Windows.
Quels PC pourront recevoir l’activation automatique ?
Microsoft ne compte pas activer HVCI aveuglément sur toutes les machines.
Les critères matériels utilisés actuellement pour l’activation automatique donnent une bonne idée des PC concernés.
Microsoft indique notamment :
- processeur Intel de 8e génération ou plus récent ;
- processeur AMD basé sur Zen 2 ou plus récent ;
- Qualcomm Snapdragon 8180 ou plus récent ;
- au moins 8 Go de RAM sur les systèmes x64 ;
- SSD d’au moins 64 Go ;
- virtualisation matérielle activée dans l’UEFI/BIOS ;
- pilotes compatibles avec l’intégrité de la mémoire.
Les PC Secured-core sont quant à eux déjà livrés avec cette protection activée par défaut.
Microsoft vérifiera la compatibilité avant l’activation
Le point important est que Windows ne devrait pas simplement basculer l’interrupteur sur tous les PC correspondant à une liste de processeurs.
Selon WindowsLatest, Microsoft prévoit une évaluation de compatibilité préalable.
Windows vérifiera notamment si les pilotes actuellement installés sont compatibles avec l’intégrité de la mémoire.
Cette précaution est nécessaire, car les pilotes anciens constituent historiquement l’une des principales causes de problèmes avec HVCI.
Pourquoi certains pilotes peuvent poser problème
L’intégrité de la mémoire impose des règles plus strictes au code qui s’exécute dans le noyau.
Certains pilotes anciens ont été développés à une époque où ces restrictions n’existaient pas.
Ils peuvent par exemple effectuer des opérations mémoire que HVCI refuse désormais.
Dans ce cas, Windows peut bloquer le chargement du pilote.
Cela peut provoquer :
- un périphérique qui ne fonctionne plus ;
- un logiciel matériel qui perd certaines fonctions ;
- un utilitaire constructeur qui cesse de démarrer ;
- plus rarement, un problème au démarrage de Windows.
On peut alors aussi un message du type :
Impossible de charger un pilote sur cet appareil.
Pilote : XXXXXXX.sys
Un paramètre de sécurité détecte qu’il s’agit d’un pilote vulnérable et empêche le chargement.
Vous devez régler vos paramètres pour charger ce pilote.
Le guide :
Microsoft avertit officiellement que certaines applications et certains pilotes peuvent être incompatibles avec l’intégrité de la mémoire et que, dans de rares cas, cela peut même provoquer un écran bleu au démarrage.

Windows dispose toutefois d’un mécanisme de sécurité contre les échecs de démarrage
Microsoft a prévu un mécanisme destiné à éviter qu’un PC devienne inutilisable après l’activation automatique.
Lorsqu’elle est configurée avec les paramètres appropriés, l’intégrité de la mémoire peut être désactivée automatiquement si Windows détecte plusieurs échecs de démarrage consécutifs.
L’objectif est notamment de gérer le cas où HVCI empêcherait le chargement d’un pilote indispensable au démarrage du système.
Microsoft utilise pour cela plusieurs valeurs du Registre, notamment :
WasEnabledBy
EnabledBootId
associées à :
HKLM\System\CurrentControlSet\Control\DeviceGuard\
Scenarios\HypervisorEnforcedCodeIntegrity
Cette protection automatique n’est cependant active que pendant une période limitée après l’activation initiale.
Windows respectera les désactivations volontaires
Le changement ne signifie pas que Microsoft réactivera HVCI contre la volonté explicite de l’utilisateur ou de l’administrateur.
Selon WindowsLatest, si l’intégrité de la mémoire a été désactivée volontairement via :
- une stratégie de groupe ;
- Microsoft Intune ;
- une configuration du Registre ;
Windows Update doit respecter ce choix.
Microsoft indique d’ailleurs dans sa documentation que les utilisateurs et les administrateurs conservent le contrôle final sur l’activation de l’intégrité de la mémoire.
Windows 11/10 : désactiver l’isolation du noyau (intégrité de la mémoire) si elle ralentit le PC
Comment vérifier si l’intégrité de la mémoire est déjà activée
Vous pouvez facilement vérifier son état depuis Sécurité Windows.
- Ouvrez : Sécurité Windows > Sécurité de l’appareil > Détails de l’isolation du noyau
- Vous trouverez alors l’option : Intégrité de la mémoire qui indique si la protection est activée ou désactivée.
À partir de Windows 11 22H2, Sécurité Windows affiche également un avertissement lorsque cette protection est désactivée.
Comment identifier un pilote incompatible
Si un périphérique ou une application commence à dysfonctionner après l’activation de l’intégrité de la mémoire, il faut vérifier en priorité les pilotes.
Windows peut enregistrer les conflits dans l’Observateur d’événements.
WindowsLatest indique notamment de regarder dans : Journaux des applications et des services > Microsoft > Windows > CodeIntegrity > Operational
Les événements liés aux pilotes incompatibles peuvent notamment être associés à l’ID d’événement 3087.
Sécurité Windows peut également signaler directement certains pilotes incompatibles dans la page Isolation du noyau.
Pourquoi Microsoft active cette protection maintenant
La décision s’inscrit dans une stratégie plus large visant à renforcer la sécurité du noyau Windows.
Les attaques utilisant des pilotes vulnérables mais signés restent une méthode courante pour tenter d’obtenir un accès privilégié au noyau.
Cette technique est souvent appelée : BYOVD — Bring Your Own Vulnerable Driver
L’attaquant exploite alors un pilote légitime contenant une vulnérabilité afin de contourner certaines protections du système.
L’intégrité de la mémoire ne résout pas toutes les attaques de ce type, mais elle rend l’exploitation de certaines classes de vulnérabilités noyau beaucoup plus difficile.
WindowsLatest souligne également que les outils d’analyse assistés par intelligence artificielle permettent désormais de rechercher beaucoup plus rapidement des vulnérabilités complexes dans les composants bas niveau de Windows.
Faut-il désactiver l’intégrité de la mémoire ?
Dans la majorité des cas, non.
Si votre PC fonctionne normalement avec HVCI activé, il n’y a pas de raison particulière de le désactiver.
La protection apporte une couche supplémentaire contre les attaques visant le noyau et les pilotes.
Le principal motif de désactivation reste un problème de compatibilité avec un pilote ancien ou un logiciel spécifique.
Dans ce cas, il est préférable de rechercher d’abord :
- une mise à jour du pilote ;
- une nouvelle version du logiciel ;
- un pilote fourni directement par le constructeur ;
- une alternative au logiciel problématique.
La désactivation de l’intégrité de la mémoire devrait plutôt être considérée comme une solution temporaire de dépannage.
Qu’en est-il des performances ?
L’intégrité de la mémoire utilise la virtualisation matérielle et ajoute des contrôles supplémentaires lors de l’exécution de code en mode noyau.
Elle peut donc avoir un certain coût en performances selon le matériel et les charges de travail.
Sur les processeurs récents, Microsoft a cependant progressivement optimisé VBS et HVCI afin de limiter cet impact.
C’est aussi l’une des raisons pour lesquelles Microsoft applique des critères matériels avant l’activation automatique.
Sur une machine récente et compatible, l’impact est généralement beaucoup moins important que sur les premières générations de processeurs ayant pris en charge ces mécanismes.
Il ne faut toutefois pas présenter HVCI comme ayant strictement zéro impact sur les performances dans tous les scénarios.
Les anciens PC ne devraient pas être forcés
Si un PC ne respecte pas les critères techniques ou possède des pilotes connus comme incompatibles, Microsoft ne devrait pas activer automatiquement la protection.
Cela concerne notamment une partie des anciennes machines passées à Windows 11 par mise à niveau ou installées sur du matériel qui ne correspond pas aux critères d’activation automatique.
La stratégie ressemble donc davantage à « activer HVCI automatiquement lorsque Microsoft estime que le PC peut le supporter sans risque important » qu’à « forcer HVCI sur tous les PC Windows 11« .
Un changement relativement discret, mais important pour la sécurité
Pour de nombreux utilisateurs, le changement devrait passer totalement inaperçu.
Aucune nouvelle application ne sera installée et aucune nouvelle interface majeure n’apparaîtra.
Mais au niveau de la sécurité du système, le changement est significatif.
Microsoft cherche à faire en sorte qu’une protection qui existe déjà depuis plusieurs années soit réellement utilisée sur davantage de PC compatibles, notamment ceux ayant été continuellement mis à niveau plutôt que réinstallés proprement.
Conclusion
À partir d’octobre 2026, Microsoft commencera donc à activer automatiquement l’intégrité de la mémoire sur certains PC Windows 11 compatibles où elle était encore désactivée.
La fonction s’appuie sur VBS et HVCI pour isoler les contrôles d’intégrité du code et mieux protéger le noyau contre les pilotes malveillants ou vulnérables.
Microsoft ne devrait toutefois pas imposer aveuglément cette protection.
Windows vérifiera la compatibilité du matériel et des pilotes avant l’activation, et les configurations où HVCI a été volontairement désactivé devraient conserver ce choix.
Pour la majorité des utilisateurs disposant d’un PC récent, il est préférable de conserver l’intégrité de la mémoire activée.
En cas de problème après son activation, la priorité doit être de rechercher le pilote incompatible plutôt que de désactiver définitivement cette couche de sécurité.
- https://www.windowslatest.com/2026/09/02/microsoft-is-auto-enabling-memory-integrity-on-windows-11-pcs-from-october-why-you-shouldnt-turn-it-off
- https://learn.microsoft.com/fr-fr/windows-hardware/design/device-experiences/oem-hvci-enablement
- https://learn.microsoft.com/fr-fr/windows/security/hardware-security/enable-virtualization-based-protection-of-code-integrity
L’article Windows 11 va activer automatiquement l’intégrité de la mémoire à partir d’octobre 2026 est apparu en premier sur malekal.com.

0 Commentaires