Windows 10 : Kaspersky, Norton, Avast, des failles dans les plus gros antivirus rendent votre PC plus facile à pirater

Cyber Ark rapporte une série de failles dans les logiciels antivirus les plus populaires du marché, y compris Kaspersky, Avira, Avast ou Microsoft Defender. Ces bugs permettent à des pirates d'élever plus facilement les privilèges pour mener des attaques. Une mise à jour de votre antivirus est fortement recommandée.

Windows 10 PC antivirus
Crédits : Unsplash

Les chercheurs de CyberArk Labs viennent de publier un rapport dans lequel on découvre que certains des meilleurs antivirus peuvent simplifier des attaques de pirates grâce à une série de failles qui permet des élévations de privilèges. Selon The Hackers News, le problème, c'est que les antivirus fonctionnent justement avec des privilèges élevés sur la machine.

Ce qui les rend dès lors susceptibles à des attaques de type manipulation de fichiers. Le problème vient en partie de Windows 10 et de sa gestion des accès au dossier C:\ProgramData dans lequel les applications stockent des données pour les utilisateurs standard sans nécessiter de permission élevée. Chaque utilisateur peut en effet modifier et supprimer la liste des permissions de bas niveau pour le dossier.

Lire également : Microsoft Defender – l'antivirus gratuit de Windows 10 devient plus efficace grâce à une importante mise à jour

Votre antivirus aide peut-être les pirates à s'emparer de vos données !

Cela permet une élévation des privilèges, en particulier lorsqu'un processus dépourvu d'autorisations élevées créé un nouveau dossier dans ProgramData contenant du code arbitraire. Dès lors qu'une application dotée de privilèges plus élevés peut par la suite y accéder et exécuter du code. Les chercheurs ont ainsi réussi à démontrer le problème avec deux processus (l'un avec des privilèges élevés, l'autre sans).

Les chercheurs ont réussi à leur faire partager le même fichier log, et faire exécuter du code avec privilèges via le programme qui avait des autorisations faibles. Pour couronner le tout, ils ont réussi à créer un lien symbolique pointant vers n'importe quel fichier contenant du code arbitraire. Les chercheurs rapportent également être parvenus au même résultat en injectant une DLL malicieuse dans le répertoire de l'application.

Selon les chercheurs, une dizaine d'antivirus très populaires sont vulnérables à ce type d'attaques. Il s'agit notamment de Kaspersky Security Center, McAfee Endpoint Security, McAfee Total Protection, Symantec Norton Power Eraser, Fortinet FortiClient, Check Point ZoneAlarm, Check Point Endpoint Security, Trend Micro HouseCall for Home Networks, Avira et Microsoft Defender.

Selon le blog, tous les éditeurs concernés proposent dès maintenant un patch correctif qui règle ces bugs. Il est donc très fortement conseillé de lancer une recherche de mise à jour. On le rappelle, il est également conseillé de bien tenir votre installation Windows 10 à jour : des failles critiques sont régulièrement découvertes ce qui peut rendre votre PC plus vulnérable. Au-delà, vos ports USB ainsi que Thunderbolt peuvent aussi représenter une menace trop souvent sous-estimée par les utilisateurs. Enfin, si vous surfez connecté à un hotspot WiFi public pensez à utiliser un service VPN pour chiffrer votre connexion et rendre votre machine moins vulnérable aux attaques.

Source : The Hacker News


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Voici comment Android va sécuriser vos téléchargements grâce à Google Drive

Android s’apprête à renforcer la protection de vos fichiers. Une nouvelle fonction liée à Google Drive arrive avec la dernière mise à jour. Elle concerne directement les documents téléchargés sur…

Messenger.com vit ses derniers jours, on sera obligé de passer par Facebook pour envoyer et lire des messages

Facebook annonce la fermeture de Messenger.com, qui avait déjà perdu son application du bureau. Sur desktop, il faudra donc forcément utiliser Facebook pour répondre à ses messages.  Mauvaise surprise lorsque…

iOS 26.4 : voici comment activer la protection contre le vol d’iPhone sans attendre son déploiement par défaut

Pas de chance : vous vous faites voler votre iPhone. Et là, pas de chance non plus : le voleur connaît votre code d’accès. Il peut donc librement fouiller dans votre appareil,…

L’UE interdit certaines fonctions d’IA sur les ordinateurs de ses employés

Le Parlement européen prend ses distances avec l’intelligence artificielle. Certaines fonctions ont été désactivées sur les appareils professionnels des employés. Cette décision fait suite à des inquiétudes liées à la…

IA

Apple Music : ces 2 nouveautés ont un air de déjà-vu ? Normal, elles ressemblent fortement à celles de Spotify

La firme de Cupertino continue d’enrichir Apple Music. Avec la première bêta d’iOS 26.4, plusieurs nouveautés sont ajoutées à l’application. Toutefois, deux d’entre elles pourraient susciter chez vous un sentiment…

Meilleures tablettes Samsung : quelle tablette choisir en 2026 ?

Vous souhaitez acheter une nouvelle tablette ? Samsung propose un large choix de modèles qui vont de l’entrée de gamme aux tablettes premium. Mais faire le bon choix n’est pas…

Google Messages corrige enfin ce problème qui agace les utilisateurs depuis des années

Google Messages évolue régulièrement avec de nouvelles fonctions. Pourtant, certains petits défauts persistent depuis longtemps. L’un des plus agaçants pourrait enfin disparaître. Google modifie souvent son application de messagerie. Certaines…

France Identité devient plus utile : un nouveau lieu acceptera bientôt l’application comme preuve officielle

Aujourd’hui, il n’y a presque plus besoin de portefeuille physique : tout (ou presque) tient dans notre poche… grâce à notre smartphone. Les applications natives permettent de regrouper numériquement nos cartes…

Le Galaxy S26 Ultra plus performant que l’iPhone 17 Pro Max ? Apple ne domine plus

La domination d’Apple sur les performances mobiles est-elle en danger ? Le Galaxy S26 Ultra propulsé par une puce Snapdragon 8 Elite Gen 5 overclockée fait mieux que l’iPhone 17…

À peine sorti, le Honor Magic8 Lite passe à prix cassé dans un pack avec les Earbuds X8i !

Vous cherchez un smartphone aux caractéristiques avancées, mais à prix accessible ? Sorti en début d’année, le Honor Magic8 Lite embarque des performances solides et un design soigné. Normalement ne vente…