Windows 10 : attention, cette faille majeure dans Microsoft Defender permet d’installer des malwares incognito

Une faille dans l’antivirus gratuit Microsoft Defender permet de passer très facilement les systèmes de défense du logiciel. Un hacker a la possibilité de connaître les emplacements exclus par l’outil d’analyse et d’y installer tous types de malwares.

Windows 10 Microsoft Defender

Voilà 8 ans qu’une faille de sécurité affecte l’antivirus Microsoft Defender, la solution de sécurité qui équipe gratuitement les PC sous Windows 10 et Windows 11, ainsi que les récentes versions de Windows Server. Et voilà 8 ans qu’elle n’a toujours pas été comblée par Microsoft.

En cause : les fichiers à exclure lors d’une analyse antivirale de Microsoft Defender. En effet, la liste des éléments exclus est visible par tous les utilisateurs d’un PC. Dès lors, un hacker qui a la main sur l’ordinateur peut y installer et exécuter n’importe quel malware, sans être inquiété par le système d’exploitation.

Cette faille permet de passer outre les défenses de l’antivirus Microsoft Defender

Quel que soit le logiciel de sécurité utilisé, celui-ci permet généralement d’exclure certains dossiers et fichiers de l’analyse. Une fonctionnalité appréciée sans nul doute par les utilisateurs de générateurs de clés pirates, mais pas que… Bon nombre d’applications très récentes (provenant de Github, par exemple), ou compressées à l’aide d’un logiciel peu standard (les adeptes de la scène demomakers en savent quelque chose) sont parfois déclarés comme étant infectés à tort par un malware. Ces faux positifs sont alors mis en quarantaine par l’outil d’analyse antiviral ou directement supprimés du disque dur.

À lire aussi : Windows Defender : vous pourrez bientôt contrôler la sécurité de votre PC sur Android et iOS

C’est pourquoi les antivirus permettent de spécifier les emplacements à omettre lors d’une analyse du disque dur de l’ordinateur. Mais dans le cas de l’Antivirus Microsoft Defender, il y a un hic et il est de taille : la liste des dossiers à omettre est stockée en clair sur l’ordinateur. Si cette liste n’est consultable qu’en local (il faut donc avoir la main sur un PC), n’importe quel utilisateur a la possibilité d’en voir le contenu. Et peu importe ses droits d’accès : administrateurs comme invités sont tous reléguer au même plan. Une simple exécution de la commande req query permet, depuis Windows 10, de lister tous les éléments qui ne sont pas scannés par l’antivirus, qu’il s’agisse d’un fichier, d’un dossier, d’une extension ou d’un processus.

Dès lors, un attaquant peut enregistrer un malware dans le dossier omis lors d’une analyse et l’exécuter par la suite, sans que Microsoft Defender tire le signal d’alarme. C’est l’expérience d’ailleurs réalisée avec succès le site Bleeping Computer. Selon l’expert en sécurité Nathan McNulty, la faille touche Windows 10 21H1 et Windows 10 21H2. En revanche, elle ne semble pas concerner Windows 11, ce qui est déjà une bonne chose pour celles et ceux qui ont migré vers la nouvelle version de l’OS. Reste qu’aucun correctif n’a été apporté par Microsoft depuis la découverte de ce manquement.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Cette année, l’iPhone 18 Pro Max aura un avantage de poids face à l’iPhone 18 Pro

Si vous êtes un amateur de photo, l’iPhone 18 Pro Max risque de vous faire plus d’œil que l’iPhone 18 Pro grâce à une nouveauté exclusive. Nous sommes à moins…

Forfait eSIM : quel opérateur choisir ? Notre comparatif des meilleures offres

Que ce soit pour changer de forfait mobile plus facilement ou pour voyager à l’étranger, l’eSIM se montre bien plus pratique que la bonne vieille carte SIM physique dans de…

Alexa+ devient gratuit sur les appareils Fire TV, plus besoin de payer d’abonnement Prime

Amazon annonce que son assistant boosté à l’IA Alexa+ sera dorénavant gratuit sur les appareils Fire TV compatibles. L’année dernière, Amazon lançait Alexa+, une nouvelle version de son assistant vocal…

-55% sur l’Oukitel P1000E Plus : la station d’énergie portable de 1 024 Wh est à moins de 320 €

La station portable Oukitel P1000E Plus offre une capacité de stockage d’énergie confortable : 1 024 Wh, pour un prix qui d’environ 300 € en ce moment, au lieu de…

Zendure propose de nombreuses promos pour profiter d’une rentrée bien chargée

Jusqu’au 31 août, Zendure baisse les prix sur toute sa gamme SolarFlow. Jusqu’à 780 € de remise. De quoi franchir le pas et faire baisser la facture en stockant ce que vos…

Le Galaxy S26 FE fuite en long, en large et en travers à travers des visuels inédits

Nouvelle fuite à propos du Galaxy S26 FE , et celle-ci ne fait pas dans la dentelle. Visuels marketing, fiche technique, design et fonctionnalités, tout y est. Décidément, Samsung a…

Google Photos : cette nouvelle option d’Ask Photos va transformer votre façon de parcourir vos clichés

Si Google Photos ne cesse de se diversifier, c’est avant tout une application de galerie photos. C’est pourquoi la firme de Mountain View s’efforce de simplifier la recherche de clichés….

Masque LED Shark CryoGlow : le soin de stars enfin abordable, à moins de 300 €

Un masque LED certifié dispositif médical, à moins de 300 € : ça n’arrive pas tous les jours. Grâce au code PASN10, le Shark CryoGlow et sa technologie de refroidissement…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle vague de promotions dans le cadre de sa campagne Back to School. Le site propose de fortes remises sur plusieurs catégories tech : smartphones, tablettes, montres…

Rockstar a été piraté, des vidéos de gameplay de GTA 6 ont fuité

Un groupe de pirates a obtenu des vidéos de gameplay et une carte de GTA 6. Il prétend défendre le disque physique, mais en profite pour faire la promotion d’une…