Windows 10 : attention, cette faille majeure dans Microsoft Defender permet d’installer des malwares incognito

Une faille dans l'antivirus gratuit Microsoft Defender permet de passer très facilement les systèmes de défense du logiciel. Un hacker a la possibilité de connaître les emplacements exclus par l'outil d'analyse et d'y installer tous types de malwares.

Windows 10 Microsoft Defender

Voilà 8 ans qu'une faille de sécurité affecte l'antivirus Microsoft Defender, la solution de sécurité qui équipe gratuitement les PC sous Windows 10 et Windows 11, ainsi que les récentes versions de Windows Server. Et voilà 8 ans qu'elle n'a toujours pas été comblée par Microsoft.

En cause : les fichiers à exclure lors d'une analyse antivirale de Microsoft Defender. En effet, la liste des éléments exclus est visible par tous les utilisateurs d'un PC. Dès lors, un hacker qui a la main sur l'ordinateur peut y installer et exécuter n'importe quel malware, sans être inquiété par le système d'exploitation.

Cette faille permet de passer outre les défenses de l'antivirus Microsoft Defender

Quel que soit le logiciel de sécurité utilisé, celui-ci permet généralement d'exclure certains dossiers et fichiers de l'analyse. Une fonctionnalité appréciée sans nul doute par les utilisateurs de générateurs de clés pirates, mais pas que… Bon nombre d'applications très récentes (provenant de Github, par exemple), ou compressées à l'aide d'un logiciel peu standard (les adeptes de la scène demomakers en savent quelque chose) sont parfois déclarés comme étant infectés à tort par un malware. Ces faux positifs sont alors mis en quarantaine par l'outil d'analyse antiviral ou directement supprimés du disque dur.

À lire aussi : Windows Defender : vous pourrez bientôt contrôler la sécurité de votre PC sur Android et iOS

C'est pourquoi les antivirus permettent de spécifier les emplacements à omettre lors d'une analyse du disque dur de l'ordinateur. Mais dans le cas de l'Antivirus Microsoft Defender, il y a un hic et il est de taille : la liste des dossiers à omettre est stockée en clair sur l'ordinateur. Si cette liste n'est consultable qu'en local (il faut donc avoir la main sur un PC), n'importe quel utilisateur a la possibilité d'en voir le contenu. Et peu importe ses droits d'accès : administrateurs comme invités sont tous reléguer au même plan. Une simple exécution de la commande req query permet, depuis Windows 10, de lister tous les éléments qui ne sont pas scannés par l'antivirus, qu'il s'agisse d'un fichier, d'un dossier, d'une extension ou d'un processus.

Dès lors, un attaquant peut enregistrer un malware dans le dossier omis lors d'une analyse et l'exécuter par la suite, sans que Microsoft Defender tire le signal d'alarme. C'est l'expérience d'ailleurs réalisée avec succès le site Bleeping Computer. Selon l'expert en sécurité Nathan McNulty, la faille touche Windows 10 21H1 et Windows 10 21H2. En revanche, elle ne semble pas concerner Windows 11, ce qui est déjà une bonne chose pour celles et ceux qui ont migré vers la nouvelle version de l'OS. Reste qu'aucun correctif n'a été apporté par Microsoft depuis la découverte de ce manquement.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

NordVPN casse ses prix jusqu’à -77 % pour les French Days : il sera bientôt trop tard pour profiter de cette offre

NordVPN est en promotion jusqu’au 5 mai à l’occasion des French Days : jusqu’à 77 % de réduction sur ses différentes formules. Disponible à partir de 2,87 € par mois, c’est…

Des batteries plus écologiques, une mise à jour majeure pour Android Auto, c’est le récap’ de la semaine

L’industrie mise sur des batteries sans lithium, Android Auto comble enfin un manque historique, Windows 11 peaufine son interface, c’est le récap’ de la semaine. Cette semaine, le secteur de…

38% de réduction sur le Ryzen 7 9800X3D : le roi des processeurs gaming est à un très bon prix et il faut faire vite

Le Ryzen 7 9800X3D est devenu la référence pour les configurations gaming. Avec le code promo PHDFR30 sur AliExpress, il passe à 325,48 € au lieu de 529,90 € à…

Amazon lance sa French Week et les prix s’effondrent : les offres à ne pas manquer

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Le casque JBL Live 770NC passe sous les 55 € : un son exceptionnel et la réduction de bruit active à ce prix

Le JBL Live 770NC est le casque parfait pour ceux qui veulent un modèle à réduction de bruit efficace, beaucoup moins cher que les mastodontes comme le Sony WH-1000XM6. Il…

216 € de remise sur le Pixel 9a chez Amazon, mais ça ne va pas durer

Toujours aussi populaire, le Pixel 9a est l’un des meilleurs smartphones dans sa gamme de prix. Et avec 216 € de réduction, il devient encore plus intéressant. Voir l’offre sur…

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…

Samsung confirme ses lunettes connectées et évoque de nouveaux écouteurs sans fil très différents

2026 pourrait être une année charnière pour Samsung sur le marché des wearables, ces accessoires connectés qu’on porte sur soi. Ses premières lunettes sont confirmées, tandis que des écouteurs sans…