Infos Windows

Windows 11 : une faille critique émerge malgré les correctifs du Patch Tuesday

Par Hugues 12 juin 2026 4 min de lecture
découvrez tout sur la faille critique affectant la sécurité des systèmes et apprenez comment vous protéger efficacement contre cette vulnérabilité majeure.

Microsoft a déployé ce mardi 9 juin son Patch Tuesday habituel pour Windows 10 et 11. Cette mise à jour incluait des correctifs pour deux failles zero-day récemment découvertes. Pourtant, malgré ces efforts, une nouvelle vulnérabilité critique vient d’être révélée, toujours active malgré les patchs.

La faille en question, nommée RoguePlanet, autorise une élévation de privilèges SYSTEM via Microsoft Defender. Elle a été mise au jour par un chercheur surnommé Nightmare Eclipse, déjà connu pour d’autres découvertes majeures sur Windows.

Cette nouvelle vulnérabilité pose un vrai problème de sécurité, même sur des systèmes entièrement à jour. Microsoft confirme enquêter tandis que la communauté de la cybersécurité reste en alerte maximale.

RoguePlanet : une faille zero-day qui passe outre le dernier Patch Tuesday

Peu après la mise en ligne des correctifs KB5094126, RoguePlanet a été rendue publique sur GitHub. Le chercheur a démontré qu’elle permet de lancer une invite de commande avec les droits SYSTEM. Cela signifie que n’importe quel attaquant ciblant Microsoft Defender peut prendre le contrôle total de la machine.

Les précédentes vulnérabilités GreenPlasma et YellowKey, corrigées par ce même Patch Tuesday, sont désormais obsolètes. RoguePlanet confirme la persistance d’un risque élevé. D’autres essaient aussi d’en comprendre l’impact technique réel.

Pour les entreprises, cette découverte est un coup dur. Elle compromet la sécurité même quand tous les correctifs sont installés. La protection par « allowlisting » reste pour l’instant la seule barrière efficace scientifiquement.

Une démonstration technique qui inquiète les experts

Nightmare Eclipse a accompagné ses révélations d’une preuve de concept très claire. La faille exploite une vulnérabilité centrale du moteur de Microsoft Defender, permettant d’exécuter du code avec des privilèges élevés. Les systèmes les plus sécurisés n’y échappent pas.

ThreatLocker, société spécialisée en cybersécurité, a confirmé la gravité de RoguePlanet. Selon elle, l’exploitation de cette faille est particulièrement simple sur les machines vulnérables. Une fois le contrôle acquis, un pirate peut installer des malwares ou détourner des données critiques.

En conditions réelles, cette situation risque d’impacter nombre d’infrastructures. D’autant plus que RoguePlanet ouvre la porte à des attaques à distance très dangereuses. Le risque est loin d’être négligeable, surtout quand on sait que Microsoft Defender est intégré par défaut à Windows 11.

Microsoft sous pression : vers un correctif d’urgence ?

Redmond reconnaît avoir pris connaissance des révélations mais reste évasive. La firme affirme travailler activement à valider ces allégations, niant pour l’instant tout correctif immédiat. Cette réaction tempérée contraste avec la gravité affichée par la communauté technique.

En recommandation officielle, Microsoft réaffirme le soutien à une divulgation coordonnée des failles. C’est un rappel indirect adressé à Nightmare Eclipse, dont la manière publique de partager les exploits est critiquée dans l’industrie. Le dialogue semble plus tendu que jamais.

Les administrateurs réseau et responsables sécurité doivent rester vigilants. Tester ses systèmes, renforcer l’allowlisting et envisager des mesures de surveillance avancée sont autant d’actions indispensables aujourd’hui. S’appuyer uniquement sur Windows Update ne suffit plus.

Un rappel brutal : la sécurité parfaite n’existe jamais

Cette situation met en lumière une vérité peu confortable : un patch ne garantit jamais la fin des vulnérabilités. En matière de sécurité réseau, c’est la réactivité, l’analyse continue et la préparation aux scénarios extrêmes qui comptent.

La résilience des infrastructures informatiques repose sur une chaîne complète de protections, pas une seule mise à jour. Ignorer ce principe expose les entreprises à des risques majeurs d’interruption et de compromission.

Il faudra sans doute encore du temps avant que Microsoft trouve une solution définitive pour RoguePlanet. D’ici là, prioriser la surveillance active et les scénarios de gestion de crise est plus que jamais nécessaire.

Source: www.lesnumeriques.com

Partager cet article :
Avatar photo

Hugues

Hugues, a 39 ans et il est développeur web indépendant. Passionné de football, de running et de domotique il aime créer des petites applications pour mieux gérer son quotidien.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.