AIO APEX

Les pilotes anti-triche au niveau du noyau sont devenus la plus grande surface d'attaque du gaming PC

Partager:
Les pilotes anti-triche au niveau du noyau sont devenus la plus grande surface d'attaque du gaming PC

L'anti-triche au niveau du noyau existe parce que les logiciels en user space ne peuvent pas tout voir — le matériel DMA, par exemple, lit la mémoire du jeu via un périphérique PCIe séparé qui ne touche jamais le processus surveillé. Pour détecter cela, les éditeurs ont dû aller là où vivent les triches : Ring 0, le même niveau de privilège que le noyau du système d'exploitation. Cette décision a fait des pilotes anti-triche l'un des logiciels les plus importants sur un PC de gaming, et 2026 a clairement montré le coût de ce compromis.

Le même accès qui attrape les tricheurs peut être transformé en arme

Un pilote noyau avec accès Ring 0 est fonctionnellement indiscernable d'un rootkit. Le pilote anti-triche de Genshin Impact a déjà été détourné par des opérateurs de rançongiciels précisément parce qu'il s'agissait d'un composant noyau signé et fiable pouvant désactiver les logiciels de sécurité — une attaque de type Bring Your Own Vulnerable Driver (BYOVD). Une faille d'élévation de privilèges locale dans Easy Anti-Cheat a démontré la même catégorie de risque côté défensif.

Les divulgations de vulnérabilités de 2026 se sont poursuivies

En décembre 2025, les propres chercheurs en sécurité de Riot Games ont divulgué une faille grave de firmware UEFI liée à Vanguard. Le schéma s'est poursuivi jusqu'en août 2026 avec la divulgation de «Download More RAM», une faille critique exploitant des modules de mémoire grand public non privilégiés pour contourner VBS et HVCI — exactement les protections Windows dont dépend l'anti-triche noyau. Microsoft a publié des mitigations pour la CVE-2026-23670 associée en avril 2026. Séparément, une vulnérabilité zero-day dans un pilote noyau Windows, CVE-2026-68820, activement exploitée pour l'élévation de privilèges, a été corrigée dans le même cycle de mises à jour d'août 2026.

Quand l'anti-triche casse les jeux qu'il protège

La mise à jour de sécurité KB5121003 de Windows 11 d'août 2026 a causé des plantages de jeux et des dysfonctionnements anti-triche pour certains joueurs, dus à un conflit de compatibilité avec un pilote d'accès aux ports tiers au niveau noyau.

La réponse de l'industrie : exiger plus de confiance, pas moins

Riot a introduit «Vanguard On-Demand» en juin 2026, qui charge le pilote noyau uniquement pendant qu'un jeu Riot est actif — mais seulement sur les machines répondant à une norme stricte : Windows 11 25H2, Secure Boot, TPM 2.0, VBS, HVCI et IOMMU tous activés.

Ce que cela signifie pour les joueurs et les administrateurs IT

Si vous jouez à des titres compétitifs avec anti-triche au niveau noyau, traitez les paramètres de sécurité de votre BIOS comme faisant partie des exigences système du jeu. Si vous administrez des PC partagés ou gérés, auditez quels pilotes anti-triche noyau sont installés et maintenez-les à jour.

Partager:
Les pilotes anti-triche au niveau du noyau sont devenus la plus grande surface d'attaque du gaming PC | AIO APEX