Windows 10 : Kaspersky, Norton, Avast, des failles dans les plus gros antivirus rendent votre PC plus facile à pirater

Cyber Ark rapporte une série de failles dans les logiciels antivirus les plus populaires du marché, y compris Kaspersky, Avira, Avast ou Microsoft Defender. Ces bugs permettent à des pirates d'élever plus facilement les privilèges pour mener des attaques. Une mise à jour de votre antivirus est fortement recommandée.

Windows 10 PC antivirus
Crédits : Unsplash

Les chercheurs de CyberArk Labs viennent de publier un rapport dans lequel on découvre que certains des meilleurs antivirus peuvent simplifier des attaques de pirates grâce à une série de failles qui permet des élévations de privilèges. Selon The Hackers News, le problème, c'est que les antivirus fonctionnent justement avec des privilèges élevés sur la machine.

Ce qui les rend dès lors susceptibles à des attaques de type manipulation de fichiers. Le problème vient en partie de Windows 10 et de sa gestion des accès au dossier C:\ProgramData dans lequel les applications stockent des données pour les utilisateurs standard sans nécessiter de permission élevée. Chaque utilisateur peut en effet modifier et supprimer la liste des permissions de bas niveau pour le dossier.

Lire également : Microsoft Defender – l'antivirus gratuit de Windows 10 devient plus efficace grâce à une importante mise à jour

Votre antivirus aide peut-être les pirates à s'emparer de vos données !

Cela permet une élévation des privilèges, en particulier lorsqu'un processus dépourvu d'autorisations élevées créé un nouveau dossier dans ProgramData contenant du code arbitraire. Dès lors qu'une application dotée de privilèges plus élevés peut par la suite y accéder et exécuter du code. Les chercheurs ont ainsi réussi à démontrer le problème avec deux processus (l'un avec des privilèges élevés, l'autre sans).

Les chercheurs ont réussi à leur faire partager le même fichier log, et faire exécuter du code avec privilèges via le programme qui avait des autorisations faibles. Pour couronner le tout, ils ont réussi à créer un lien symbolique pointant vers n'importe quel fichier contenant du code arbitraire. Les chercheurs rapportent également être parvenus au même résultat en injectant une DLL malicieuse dans le répertoire de l'application.

Selon les chercheurs, une dizaine d'antivirus très populaires sont vulnérables à ce type d'attaques. Il s'agit notamment de Kaspersky Security Center, McAfee Endpoint Security, McAfee Total Protection, Symantec Norton Power Eraser, Fortinet FortiClient, Check Point ZoneAlarm, Check Point Endpoint Security, Trend Micro HouseCall for Home Networks, Avira et Microsoft Defender.

Selon le blog, tous les éditeurs concernés proposent dès maintenant un patch correctif qui règle ces bugs. Il est donc très fortement conseillé de lancer une recherche de mise à jour. On le rappelle, il est également conseillé de bien tenir votre installation Windows 10 à jour : des failles critiques sont régulièrement découvertes ce qui peut rendre votre PC plus vulnérable. Au-delà, vos ports USB ainsi que Thunderbolt peuvent aussi représenter une menace trop souvent sous-estimée par les utilisateurs. Enfin, si vous surfez connecté à un hotspot WiFi public pensez à utiliser un service VPN pour chiffrer votre connexion et rendre votre machine moins vulnérable aux attaques.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Claude est en panne, l’IA aussi prend son jour férié

L’IA d’Anthropic, le très populaire Claude, connaît quelques défaillances techniques rendant le service indisponible ou peu performant. En ce lundi de Pâques, nous sommes nombreux à ne pas travailler, et…

IA

Le prix des processeurs Intel va encore augmenter, rien ne va plus

On ne nous épargne rien. Après l’envol du prix de la RAM et des SSD, c’est au tour des CPU de voir leur tarif grimper en flèche. Monter son propre…

Bonne nouvelle pour les propriétaires du Galaxy S25, Samsung leur réserve une surprise IA

Le Galaxy S26 a introduit des fonctions Galaxy AI inédites et laissé les utilisateurs du Galaxy S25 sur le carreau. Face aux critiques, Samsung a promis de rectifier le tir….

Ce jeu tourne-t-il sur mon PC ? Steam va afficher un framerate approximatif avant l’achat

Valve travaille sur une fonctionnalité permettant à Steam d’indiquer un framerate approximatif pour les jeux en fonction de la configuration du PC du joueur. Celui-ci pourrait alors décider plus facilement…

Samsung va lancer un Galaxy S27 Pro : qu’aura-t-il de différent avec le Galaxy S27 Ultra ?

Pour sa prochaine génération de smartphones haut de gamme, Samsung ajouterait un quatrième modèle à son catalogue : le Galaxy S27 Pro. Voici ce qu’on sait à son sujet. Apple…

Sur Artemis 2, c’est pas la Lune qui pose problème, ce sont les toilettes

Les toilettes d’Artemis 2 cumulent les incidents depuis le lancement. Urine bloquée, odeur de brûlé, vidange impossible. À quelques heures du survol lunaire, l’équipage fait avec les moyens du bord….

La plus grande mise à jour de Linux depuis des années débarque la semaine prochaine, c’est officiel

Linux 7.0 arrive et son créateur vient de donner le feu vert officiel. Le dernier candidat à la sortie s’est montré rassurant malgré un cycle de développement agité. Des millions…

PC

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….