Une nouvelle faille critique vient d’être révélée dans Microsoft Defender, l’antivirus intégré à Windows. L’exploit permet de retourner l’antivirus contre lui-même malgré un correctif récent. Cette découverte relance les débats sur la gestion des vulnérabilités chez Microsoft.
Les entreprises utilisant Windows sont particulièrement exposées à ce risque. Tant que Microsoft n’aura pas déployé un correctif efficace, la menace reste vive.
Une vulnérabilité critique dans Microsoft Defender compromet la sécurité Windows
Un chercheur en sécurité indépendant, tristement célèbre pour ses révélations, a dévoilé une nouvelle faille zero-day nommée ShieldBreak. Cette vulnérabilité exploite une faiblesse dans Microsoft Defender, qui est censé protéger les systèmes contre les malwares.
ShieldBreak s’appuie sur un contournement d’un correctif précédent appelé RoguePlanet, déployé par Microsoft en juillet. Ce patch visait justement à empêcher l’exécution de code malveillant via l’antivirus. Pourtant, le correctif n’a pas fermé toutes les portes.
Comment ShieldBreak attaque Windows Defender
La méthode d’exploitation mise au jour par le chercheur consiste à injecter un fichier malveillant au moment où Defender récupère des mises à jour depuis les serveurs de Microsoft. Cette faille n’avait pas été bouchée par RoguePlanet, laissant un accès ultérieur pour exploiter le système.
L’application malveillante se présente sous la forme d’un programme Windows standard. Une fois lancée, elle compromet les droits du système depuis la zone vulnérable de Defender, permettant une élévation de privilèges.
Les implications concrètes pour les utilisateurs et les entreprises
Cette vulnérabilité pose un vrai risque pour les infrastructures critiques. Un attaquant ayant accès local à une machine peut obtenir des droits d’administrateur complet. Cela ouvre la porte à une prise de contrôle totale du système visé.
Windows 11 version 25H2 ainsi que Windows Server 2025 sont concernés. Le fait que ce contournement touche les dernières versions souligne l’urgence de corriger cette faille.
Un chercheur en conflit ouvert avec Microsoft
Le chercheur à l’origine de ShieldBreak, connu sous plusieurs pseudonymes dont Nightmare-Eclipse, a publié publiquement son exploit sur GitHub sans prévenir Microsoft. Il accuse l’éditeur de mal gérer la divulgation responsable des failles.
Depuis plusieurs mois, il a révélé huit autres failles zero-day critiques. Certaines ont déjà été exploitées par des groupes de cybercriminels, amplifiant la pression sur Microsoft pour agir vite.
La réponse mitigée de Microsoft face aux révélations publiques
Microsoft a clairement signifié sa désapprobation concernant la divulgation publique sans passer par ses circuits officiels. L’entreprise évoque des risques inutiles pour ses clients et menace de poursuites judiciaires contre les chercheurs ne respectant pas sa politique.
Pour calmer le débat, Microsoft a reconnu enquêter sur la vulnérabilité ShieldBreak et promet un correctif rapide. Mais face à la pression croissante, la confiance entre la communauté sécurité et l’éditeur reste fragile.
Source: www.01net.com

Commentaires
Laisser un commentaire