Infos Windows

Microsoft Defender en péril : l’éditeur admet une faille critique compromettant la sécurité de son antivirus

Par Hugues 19 juin 2026 3 min de lecture
découvrez tout sur la vulnérabilité critique de microsoft defender, ses risques potentiels et les mesures de sécurité recommandées pour protéger vos systèmes.

Microsoft Defender, l’antivirus intégré à Windows, fait face à une faille grave qui pourrait compromettre la sécurité de millions d’utilisateurs. Cette vulnérabilité, surnommée RoguePlanet, permet à des attaquants de retourner l’antivirus contre lui-même. Microsoft a confirmé l’existence du problème et promet un correctif, sans échéance précise.

Microsoft Defender compromis par la faille critique RoguePlanet

La faille RoguePlanet touche le moteur de Microsoft Malware Protection Engine, cœur de Windows Defender. Lors d’une analyse de fichiers, Defender est censé vérifier la présence de logiciels malveillants. Mais cette vulnérabilité permet à un pirate d’exécuter du code malicieux au moment où l’antivirus traite un fichier.

Un attaquant, notamment avec un accès physique au PC, peut ainsi prendre le contrôle total de la machine sans mot de passe. Cette méthode d’inversion de l’outil de sécurité est rare et particulièrement inquiétante car Defender est censé être la première ligne de défense.

Comment RoguePlanet manipule Windows Defender

Le chercheur en sécurité Nightmare Eclipse, à l’origine de cette révélation, explique que l’attaque se produit durant l’analyse initiale de Defender. En interférant avec ce processus, l’antivirus exécute involontairement le code malveillant préparé par l’attaquant. C’est un paradoxe : l’outil censé protéger devient un vecteur d’attaque.

Ce genre de faille révèle à quel point les mécanismes internes des antivirus doivent être robustes et testés rigoureusement. Ce n’est pas une simple bourde, c’est une faille dans un élément critique de la chaîne de confiance du système d’exploitation.

La réponse de Microsoft face à une vulnérabilité critique

Microsoft a réagi avec prudence. D’abord au courant de la faille, son équipe a enquêté avant d’émettre un avis officiel. Une reconnaissance importante a suivi avec l’attribution d’un identifiant CVE, confirmant que RoguePlanet est bien une vulnérabilité reconnue dans la base mondiale.

Le géant travaille désormais à une mise à jour « de haute qualité » pour corriger cette brèche. Aucun calendrier précis n’a été communiqué, ce qui maintient un certain flou quant à la rapidité de déploiement du patch.

Le conflit entre Microsoft et le chercheur Nightmare Eclipse

La situation est d’autant plus tendue que le chercheur a dévoilé publiquement RoguePlanet, en défiant les procédures classiques de divulgation responsables. Microsoft dénonce cette pratique comme une violation des règles de gestion des vulnérabilités et menace de mesures judiciaires.

Nightmare Eclipse, de son côté, critique Microsoft qui selon lui ne respecte pas ses engagements envers les chercheurs. Depuis plusieurs mois, il a exposé plusieurs autres failles zero-day. Ce bras de fer met en lumière un problème plus large dans le dialogue entre éditeurs et chercheurs.

Source: www.01net.com

Partager cet article :
Avatar photo

Hugues

Hugues, a 39 ans et il est développeur web indépendant. Passionné de football, de running et de domotique il aime créer des petites applications pour mieux gérer son quotidien.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.