Riot Games impose une mise à jour BIOS après faille carte mère utilisée par des cheats

Riot Games durcit le ton : une faille de firmware carte mère permet à des cheats de s’injecter avant Windows et avant Vanguard, et les PC concernés pourront être bloqués au lancement de VALORANT sans mise à jour du BIOS.

Riot Games, exploit pré-boot et mise à jour BIOS obligatoire

Le problème se niche dans la séquence pré-boot. Au démarrage, le firmware UEFI initialise le matériel bien avant que Windows n’entre en scène. Un cheat chargé à ce moment s’octroie des privilèges supérieurs et se dissimule mieux que tout processus lancé dans l’OS. D’après l’éditeur, cela contourne les garanties habituelles et justifie des contrôles renforcés dans Vanguard.

 Riot Games impose une mise à jour BIOS après faille carte mère utilisée par des cheats vanguard security update

Riot cite la « Pre-Boot DMA Protection » et l’IOMMU, censés empêcher des périphériques PCIe malveillants d’accéder à la mémoire système durant le boot. Sur certains firmwares, la machine peut indiquer que la protection DMA est active alors que l’IOMMU n’est pas initialisée assez tôt. Résultat, une fenêtre d’attaque s’ouvre, malgré un état de sécurité supposé conforme.

Conséquence concrète : Vanguard activera des vérifications d’amorçage plus strictes. Si votre système est identifié comme vulnérable, un message VAN:Restriction pourra apparaître et l’accès à VALORANT sera bloqué tant que le BIOS n’est pas mis à jour et que les options de sécurité requises ne sont pas activées. Comme le résume Riot, « des systèmes affectés pourront être bloqués jusqu’à la mise à jour du firmware ».

Qui doit mettre à jour, et quand ?

Le correctif passe par une mise à jour BIOS fournie par le fabricant de la carte mère. Gigabyte indique que des firmwares sont disponibles sur de nombreuses plateformes Intel et AMD, avec des plannings encore en cours selon les familles de cartes. ASRock publie un avis sur CVE-2025-14304 et oriente également vers des BIOS mis à jour, avec des échéances variables selon les générations de chipsets.

Pour la majorité des joueurs, il ne s’agit pas d’un risque d’intrusion à distance : l’attaque nécessite un accès physique et un périphérique compatible DMA. L’impact réel se situe dans l’application de la politique anti-cheat. Ici, une mise à jour de BIOS devient un prérequis de base pour lancer le jeu, non parce que votre PC est forcément vulnérable à une compromission à distance, mais parce qu’un vecteur matériel pourrait être utilisé pour tricher.

Lire aussi : Battlefield 6 : EA revendique 2,39 millions de tentatives de triche bloquées par Javelin

Source : riotgames

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Bouton retour en haut de la page
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x