Microsoft Defender, l’antivirus intégré à Windows, fait face à une faille grave qui pourrait compromettre la sécurité de millions d’utilisateurs. Cette vulnérabilité, surnommée RoguePlanet, permet à des attaquants de retourner l’antivirus contre lui-même. Microsoft a confirmé l’existence du problème et promet un correctif, sans échéance précise.
Microsoft Defender compromis par la faille critique RoguePlanet
La faille RoguePlanet touche le moteur de Microsoft Malware Protection Engine, cœur de Windows Defender. Lors d’une analyse de fichiers, Defender est censé vérifier la présence de logiciels malveillants. Mais cette vulnérabilité permet à un pirate d’exécuter du code malicieux au moment où l’antivirus traite un fichier.
Un attaquant, notamment avec un accès physique au PC, peut ainsi prendre le contrôle total de la machine sans mot de passe. Cette méthode d’inversion de l’outil de sécurité est rare et particulièrement inquiétante car Defender est censé être la première ligne de défense.
Comment RoguePlanet manipule Windows Defender
Le chercheur en sécurité Nightmare Eclipse, à l’origine de cette révélation, explique que l’attaque se produit durant l’analyse initiale de Defender. En interférant avec ce processus, l’antivirus exécute involontairement le code malveillant préparé par l’attaquant. C’est un paradoxe : l’outil censé protéger devient un vecteur d’attaque.
Ce genre de faille révèle à quel point les mécanismes internes des antivirus doivent être robustes et testés rigoureusement. Ce n’est pas une simple bourde, c’est une faille dans un élément critique de la chaîne de confiance du système d’exploitation.
La réponse de Microsoft face à une vulnérabilité critique
Microsoft a réagi avec prudence. D’abord au courant de la faille, son équipe a enquêté avant d’émettre un avis officiel. Une reconnaissance importante a suivi avec l’attribution d’un identifiant CVE, confirmant que RoguePlanet est bien une vulnérabilité reconnue dans la base mondiale.
Le géant travaille désormais à une mise à jour « de haute qualité » pour corriger cette brèche. Aucun calendrier précis n’a été communiqué, ce qui maintient un certain flou quant à la rapidité de déploiement du patch.
Le conflit entre Microsoft et le chercheur Nightmare Eclipse
La situation est d’autant plus tendue que le chercheur a dévoilé publiquement RoguePlanet, en défiant les procédures classiques de divulgation responsables. Microsoft dénonce cette pratique comme une violation des règles de gestion des vulnérabilités et menace de mesures judiciaires.
Nightmare Eclipse, de son côté, critique Microsoft qui selon lui ne respecte pas ses engagements envers les chercheurs. Depuis plusieurs mois, il a exposé plusieurs autres failles zero-day. Ce bras de fer met en lumière un problème plus large dans le dialogue entre éditeurs et chercheurs.
Source: www.01net.com

Commentaires
Laisser un commentaire