Windows 10 : Microsoft corrige discrètement une importante faille dans l’antivirus Defender

Microsoft vient de corriger une importante faille de sécurité présente dans son logiciel de sécurité, Microsoft Defender. Le problème, qui remonte à 2014 et qui touche Windows 10, permettait d'exclure des emplacements de l'analyse antivirale, et d'installer par conséquent n'importe quel malware. Windows n'y voyait que du feu.

Windows Defender

Nous l'évoquions il y a quelques semaines, une faille de sécurité menace gravement l'antivirus Microsoft Defender. Cette faille, présente depuis 2014, permet de contourner les mesures de sécurité de l'antivirus à cause d'une clé de registre défaillante. Ainsi, la clé HKLM\Software\Microsoft\Windows Defender\Exclusions contient tous les emplacements exclus de l'analyse antivirale. L'ennui, c'est que cette clé est facilement accessible, dès lors qu'elle est accessible par le groupe Tout le monde. Une ligne de commande ou un petit tour dans les Paramètres de Windows de modifier son contenu.

Dès lors, un attaquant a la possibilité d'installer tout type de malware sur un PC et de faire en sorte que l'antivirus passe complètement à côté. Bien entendu, il faut avoir un accès à la machine en local. Il est nécessaire donc d'avoir au préalable la main sur le PC en question, mais dans le cas où que plusieurs comptes ont été créés (un en tant qu'administrateur et les autres en invité ou avec des privilèges restreints), un hacker en mode invité peut aisément enregistrer un logiciel malveillant sur le PC de sa victime. Une fois l'opération effectuée, il peut en prendre totalement le contrôle, voler les informations personnelles des autres comptes, etc.

A lire aussi – Windows Defender : vous pourrez bientôt contrôler la sécurité de votre PC sur Android et iOS

Microsoft corrige un problème avec les emplacements exclus de l'analyse de Windows Defender

Microsoft n'a pas encore communiqué sur cette faille, qui a été très récemment découverte et qui est présente depuis les tout débuts de Windows 10. Mais l'éditeur de Redmond a visiblement fait le nécessaire. Désormais, pour accéder à la liste des emplacements exclus par l'antivirus, il est indispensable de disposer de privilèges d'administrateur. Et ce, quel que soit l'accès utilisé : la ligne de commande ou via les paramètres de sécurité de Windows.

L'expert en sécurité Antonio Cocomazzi explique sur Twitter que la faille a bien été comblée par Microsoft. Une info confirmée par un autre chercheur, Will Dormann, qui officie quant à lui au sein du CERT/CC. L'éditeur de Redmond ayant patché son OS le plus discrètement possible, on ignore si le correctif fait partie du Patch Tuesday de février 2022, ou si Microsoft l'a diffusé par un autre biais, comme une classique mise à jour de Microsoft Defender. Par précaution, lancez une mise à jour via le Windows Update, cela devrait vous prémunir dans tous les cas de figure.

La faille en question affecte Windows 10, mais ne concerne pas Windows 11. Rappelons néanmoins que Windows 10 reste la version de l'OS la plus répandue, elle qui est utilisée par 70% des utilisateurs d'ordinateurs dans le monde (source : Netmarketshare).

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Amazon réduit de moitié le prix du Fire TV Stick 4K Select : ce petit dongle redonne un second souffle aux vieilles TV

Amazon propose actuellement le Fire TV Stick 4K Select à 26,99 € au lieu de 54,99 €, soit une réduction de plus de 50 % par rapport à son prix…

Galaxy A56 : ces 250 € de remise font fondre le prix du smartphone de Samsung, c’est une affaire !

À la base, le Galaxy A56 est le smartphone de milieu de gamme de Samsung. Mais grâce à une double promotion, vous pourrez le trouver à moins de 300 euros…

Gemini se met aussi aux bulles sur Android 17, de quoi ravir les adeptes du multitâche sur smartphone

Lors de sa conférence Google I/O, le géant de Mountain View a annoncé une petite révolution – notamment « agentique » – pour Gemini. Et l’entreprise poursuit ses efforts pour rendre son…

Smartphones : n’achetez surtout pas ces coques de protection, elles ne sont pas aussi efficaces que vous le pensez

Séduisantes sur le papier, les coques antibactériennes ne sont pas forcément les plus efficaces pour vous protéger contre les microbes. Cette bonne vieille méthode reste encore la meilleure option, en…

Cette exoplanète rôtie par son étoile fait avancer la science, malgré elle

Comme toute Jupiter chaude, l’exoplanète HD 80606 b voit sa température grimper dès qu’elle frôle son étoile. Mais cette géante gazeuse est en réalité un monde bien plus extrême que…

Pixel 10 Pro : le flagship de Google est à moins de 700 € avec un Google TV Streamer et un support de smartphone Pixelsnap offerts

Boulanger cumule les offres intéressantes sur le Google Pixel 10 Pro. Plus de 200 euros de réduction, 2 cadeaux, 6 mois d’assurances offerts, vous allez être gâté. Dans cet article,…

GTA 6 : on connaît enfin la date des précommandes et elle est imminente !

Treize ans : c’est le nombre d’années qu’il aura fallu pour que GTA 6 sorte enfin. Ce jeu est déjà, avant même sa sortie, un véritable phénomène mondial, au point qu’on…

Le DJI Mini 4K perd plus de 110 € : le drone ultra léger profite d’une remise de 37 %

Le DJI Mini 4K passe à moins de 190 € chez Amazon, grâce aux offres du Prime Day en avant-première. La baisse de prix est d’environ 37 % par rapport…

Porsche tranche enfin sur l’avenir de sa 911, et les puristes vont adorer

Depuis des années, les fans de la 911 tremblaient à l’idée de voir leur bolide culte passer à l’électrique. Le nouveau patron de Porsche vient enfin de les rassurer en…

Dreame H12 Pro Ultra : l’aspirateur laveur avec auto-nettoyage est à moitié prix chez Amazon

Amazon baisse fortement le prix du Dreame H12 Pro Ultra à l’approche du Prime Day. L’aspirateur laveur est actuellement à moitié prix, et passe à seulement 158 €, au lieu…