Microsoft Defender s’équipe contre le vol d’identifiants Windows

Microsoft Defender vient de se doter d'un nouvel outil pour se protéger contre les vols d'identifiants Windows. Pour ce faire, le logiciel va activer par défaut une règle ASR (Attack Surface Reduction).

microsoft defender
Crédits : Microsoft

Lancé en novembre 2021, Windows Defender s'est doté d'un nouvel utilitaire baptisé Microsoft Defender. Il regroupe notamment les services de détection et de remédiation de Microsoft 365 Defender et d'Azure Defender. Grâce à cet ajout de poids, Windows Defender offre désormais “la plus grande couverture en ressources de toutes les solutions XDR du secteur”.

Pour mémoire, les solutions XDR permettent de répondre rapidement aux cyberattaques grâce à des algorithmes d'apprentissage automatique et des analyses constates des données des utilisateurs sur le cloud. Et justement, le logiciel antivirus de Microsoft va recevoir un nouvel outil, pour empêcher cette fois-ci les vols d'identifiants Windows.

Comme l'explique la firme de Redmond, l'une des techniques les plus courantes pour voler des informations d'identifications Windows consiste à obtenir des privilèges d'administrateur sur un périphérique compromis, puis à vider la mémoire du processus LSAS (Local Security Authority Server Service) exécuté dans Windows.

À lire également : Windows Defender – vous pourrez bientôt contrôler la sécurité de votre PC sur Android et iOS

Microsoft Defender active par défaut une règle ASR

Pour empêcher d'éventuels attaquants de d'abuser des vidages de mémoire LSASS, Microsoft a introduit des mécanismes bloquant l'accès au processus LSASS. La première d'entre elles n'est autre que Credancial Guard. Son travail est d'isoler le processus LSASS dans un conteneur virtualisé pour empêcher les autres processus d'y accéder.

Seulement, Credential Guard peut entrer en conflit avec des pilotes ou des applications, ce qui amènent certaines entreprises à le désactiver. Alors pour éviter le vol d'ID Windows et des conflits éventuels entre applis et Credential Guard, Microsoft activera bientôt par défaut une règle de réduction de la surface d'attaque (ASR pour Attack Surface Reduction) dans Microsoft Defender.

En effet, la règle “Block Credential stealing from the Windows local security authority subsystem” empêche les processus d'ouvrir le processus LSASS et de vider sa mémoire, même si un attaquant dispose de privilèges administratifs. “L'état par défaut de la réduction de la surface d'attaque (ASR) “Block Credential stealing from the Windows local security authority subsystem” passe de Non Configuré à Configuré et le mode par défaut est défini sur Bloquer. Toutes les autres règles ASR resteront dans leur état par défaut : Non Configuré”, explique Microsoft dans son document sur les règles ASR.

Source : Bleeding Computer


Réagissez à cet article !

Demandez nos derniers articles !

Google Pixel 10 et JBL Flip 7 : avec 349 € de réduction, le pack est à prix mini !

C’est maintenant au tour de la Fnac et de Darty de proposer une offre à prix cassé sur le pack contenant le Google Pixel 10 et la JBL Flip 7….

HyperOS : cette astuce toute simple va enfin éliminer ces pubs agaçantes sur votre smartphone Xiaomi, Redmi ou Poco

Rien de tel que de la publicité envahissante pour vous gâcher l’expérience – qui sans cela serait excellente – sur votre smartphone. Les produits de Xiaomi, qui tournent sous HyperOS,…

Spotify prépare SongDNA, une fonction qui révèle les liens cachés entre les chansons

Découvrir de nouvelles musiques reste l’un des grands atouts des plateformes de streaming. Mais comprendre les liens entre les chansons reste souvent difficile. Spotify prépare justement un outil inédit pour…

Asus VivoBook 17,3 pouces avec Intel Core i7 : son prix chute de 300 € pendant cette vente flash !

Vous cherchez un PC portable pas cher avec un grand écran et qui offre de bonnes performances ? Sur Amazon, ce sont les offres de printemps et à cette occasion,…

Le téléobjectif périscopique du Galaxy S26 Ultra est un bijou de technologie, observez-le de plus près en vidéo

Un démontage du Galaxy S26 Ultra nous donne un aperçu de ses composants, dont le nouveau téléobjectif périscopique développé par Samsung. À chaque sortie importante de smartphone, les passionnés attendent…

Google veut prédire les inondations grâce à l’IA et aux archives de presse

Les crues soudaines figurent parmi les catastrophes naturelles les plus meurtrières. Elles restent aussi très difficiles à prévoir avec précision. Google explore une nouvelle approche basée sur l’intelligence artificielle et…

Google Maps : ces deux nouveautés dopées à Gemini vont révolutionner vos trajets, voici comment

Google déploie au sein de Maps deux nouvelles fonctionnalités afin de faciliter la vie des utilisateurs. Ces deux nouveautés rendent la célèbre application de navigation encore plus puissante et interactive….

Disney+ lance Verts, ses vidéos au format vertical pour smartphone

Pour offrir plus de contenus sur les appareils mobiles, Disney+ lance Verts, un format de vidéos verticales qui vient concurrencer les Shorts de YouTube, les Reels d’Instagram ou TikTok. L’application…

Amazon casse les prix pour ses Ventes Flash de printemps : les meilleures promos

Amazon lance ses Ventes Flash de Printemps, avec des réductions importantes sur l’ensemble du site. Nous avons fait le tour des offres high-tech : découvrez ici les promos qui valent…

Une gigantesque supernova vient de créer l’une des étoiles les plus puissantes de l’univers

Les explosions d’étoiles comptent parmi les phénomènes les plus puissants de l’univers. Certaines libèrent une énergie exceptionnelle visible à des milliards d’années-lumière. Des astronomes viennent justement d’observer un événement cosmique…