Windows 10 : attention, cette faille majeure dans Microsoft Defender permet d’installer des malwares incognito

Une faille dans l'antivirus gratuit Microsoft Defender permet de passer très facilement les systèmes de défense du logiciel. Un hacker a la possibilité de connaître les emplacements exclus par l'outil d'analyse et d'y installer tous types de malwares.

Windows 10 Microsoft Defender

Voilà 8 ans qu'une faille de sécurité affecte l'antivirus Microsoft Defender, la solution de sécurité qui équipe gratuitement les PC sous Windows 10 et Windows 11, ainsi que les récentes versions de Windows Server. Et voilà 8 ans qu'elle n'a toujours pas été comblée par Microsoft.

En cause : les fichiers à exclure lors d'une analyse antivirale de Microsoft Defender. En effet, la liste des éléments exclus est visible par tous les utilisateurs d'un PC. Dès lors, un hacker qui a la main sur l'ordinateur peut y installer et exécuter n'importe quel malware, sans être inquiété par le système d'exploitation.

Cette faille permet de passer outre les défenses de l'antivirus Microsoft Defender

Quel que soit le logiciel de sécurité utilisé, celui-ci permet généralement d'exclure certains dossiers et fichiers de l'analyse. Une fonctionnalité appréciée sans nul doute par les utilisateurs de générateurs de clés pirates, mais pas que… Bon nombre d'applications très récentes (provenant de Github, par exemple), ou compressées à l'aide d'un logiciel peu standard (les adeptes de la scène demomakers en savent quelque chose) sont parfois déclarés comme étant infectés à tort par un malware. Ces faux positifs sont alors mis en quarantaine par l'outil d'analyse antiviral ou directement supprimés du disque dur.

À lire aussi : Windows Defender : vous pourrez bientôt contrôler la sécurité de votre PC sur Android et iOS

C'est pourquoi les antivirus permettent de spécifier les emplacements à omettre lors d'une analyse du disque dur de l'ordinateur. Mais dans le cas de l'Antivirus Microsoft Defender, il y a un hic et il est de taille : la liste des dossiers à omettre est stockée en clair sur l'ordinateur. Si cette liste n'est consultable qu'en local (il faut donc avoir la main sur un PC), n'importe quel utilisateur a la possibilité d'en voir le contenu. Et peu importe ses droits d'accès : administrateurs comme invités sont tous reléguer au même plan. Une simple exécution de la commande req query permet, depuis Windows 10, de lister tous les éléments qui ne sont pas scannés par l'antivirus, qu'il s'agisse d'un fichier, d'un dossier, d'une extension ou d'un processus.

Dès lors, un attaquant peut enregistrer un malware dans le dossier omis lors d'une analyse et l'exécuter par la suite, sans que Microsoft Defender tire le signal d'alarme. C'est l'expérience d'ailleurs réalisée avec succès le site Bleeping Computer. Selon l'expert en sécurité Nathan McNulty, la faille touche Windows 10 21H1 et Windows 10 21H2. En revanche, elle ne semble pas concerner Windows 11, ce qui est déjà une bonne chose pour celles et ceux qui ont migré vers la nouvelle version de l'OS. Reste qu'aucun correctif n'a été apporté par Microsoft depuis la découverte de ce manquement.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan : le OnePlus Nord 5 devient encore plus abordable grâce une remise de 40%

Le OnePlus Nord 5 passe sous la barre des 300 €, grâce à une réduction de 40%. Malgré son prix très raisonnable, ce modèle se rapproche de ce que proposent…

Plutôt que de polluer la Terre, Blue Origin veut polluer l’espace avec 52 000 satellites dédiés à l’IA

Blue Origin vient de déposer une demande auprès de la FCC pour déployer plus de 50 000 satellites en orbite de la Terre. Ces derniers auront un rôle bien précis…

Avec sa batterie de 6 500 mAh et une recharge fulgurante, le Poco M8 Pro s’affiche à un prix choc

Le Poco M8 Pro 5G est à un très bon prix grâce à une double réduction proposée par AliExpress. Pour moins de 270 €, c’est une bonne affaire pour ceux…

Une nouvelle arnaque à la carte Vitale est en cours, méfiez-vous

Pour la énième fois, des escrocs tentent de dérober les données personnelles des internautes. Le mail envoyé concerne la carte Vitale et une manipulation à effectuer. Elle est fausse. Quand…

Android : installer une application hors Google Play Store va devenir un parcours du combattant, voici comment y échapper

Comme il l’avait annoncé, Google complexifie volontairement le processus d’installation d’applications récupérées en dehors du Play Store (sideloading). Mais il existe une solution pour contourner cette méthode fastidieuse : voici laquelle….

YouTube s’attaque aux vidéos trompeuses avec cette nouvelle fonctionnalité

Les vidéos trompeuses sont devenues une plaie sur YouTube. Entre les fausses miniatures et les titres mensongers, le piège est fréquent. La plateforme teste enfin une solution pour y mettre…

Voici les nouveautés à venir sur Android, avec le retour d’un raccourci très attendu

La dernière version Canary d’Android, qui précède la bêta, intègre pas mal de nouveautés. Parmi elles, on note le retour d’un raccourci disparu il y a des années, et réclamé…

Après les Google Pixel, c’est bientôt au tour des Samsung Galaxy de devenir compatibles avec AirDrop

L’interopérabilité entre Quick Share et AirDrop s’apprête à arriver sur de nouveaux smartphones Android. Cette fois, il ne s’agit pas d’une rumeur : c’est le COO de Samsung lui-même qui…

Windows 11 : impossible de se connecter aux applications Microsoft depuis la dernière mise à jour, voici comment corriger le bug

Un nouveau bug a été détecté dans la dernière mise à jour de Windows 11. Celui-ci empêche de se connecter à son compte sur les applications Microsoft telles que Outlook,…

D’autres smartphones Samsung Galaxy vont bientôt avoir accès la bêta One UI 8.5, voici lesquels

On n’arrête plus Samsung, décidément bien décidé à apporter One UI 8.5 à tous ses utilisateurs. Après les Galaxy S26, Galaxy S25 et Galaxy Z Fold et Flip 7, voilà…