Windows 10 : Microsoft corrige discrètement une importante faille dans l’antivirus Defender

Microsoft vient de corriger une importante faille de sécurité présente dans son logiciel de sécurité, Microsoft Defender. Le problème, qui remonte à 2014 et qui touche Windows 10, permettait d'exclure des emplacements de l'analyse antivirale, et d'installer par conséquent n'importe quel malware. Windows n'y voyait que du feu.

Windows Defender

Nous l'évoquions il y a quelques semaines, une faille de sécurité menace gravement l'antivirus Microsoft Defender. Cette faille, présente depuis 2014, permet de contourner les mesures de sécurité de l'antivirus à cause d'une clé de registre défaillante. Ainsi, la clé HKLM\Software\Microsoft\Windows Defender\Exclusions contient tous les emplacements exclus de l'analyse antivirale. L'ennui, c'est que cette clé est facilement accessible, dès lors qu'elle est accessible par le groupe Tout le monde. Une ligne de commande ou un petit tour dans les Paramètres de Windows de modifier son contenu.

Dès lors, un attaquant a la possibilité d'installer tout type de malware sur un PC et de faire en sorte que l'antivirus passe complètement à côté. Bien entendu, il faut avoir un accès à la machine en local. Il est nécessaire donc d'avoir au préalable la main sur le PC en question, mais dans le cas où que plusieurs comptes ont été créés (un en tant qu'administrateur et les autres en invité ou avec des privilèges restreints), un hacker en mode invité peut aisément enregistrer un logiciel malveillant sur le PC de sa victime. Une fois l'opération effectuée, il peut en prendre totalement le contrôle, voler les informations personnelles des autres comptes, etc.

A lire aussi – Windows Defender : vous pourrez bientôt contrôler la sécurité de votre PC sur Android et iOS

Microsoft corrige un problème avec les emplacements exclus de l'analyse de Windows Defender

Microsoft n'a pas encore communiqué sur cette faille, qui a été très récemment découverte et qui est présente depuis les tout débuts de Windows 10. Mais l'éditeur de Redmond a visiblement fait le nécessaire. Désormais, pour accéder à la liste des emplacements exclus par l'antivirus, il est indispensable de disposer de privilèges d'administrateur. Et ce, quel que soit l'accès utilisé : la ligne de commande ou via les paramètres de sécurité de Windows.

L'expert en sécurité Antonio Cocomazzi explique sur Twitter que la faille a bien été comblée par Microsoft. Une info confirmée par un autre chercheur, Will Dormann, qui officie quant à lui au sein du CERT/CC. L'éditeur de Redmond ayant patché son OS le plus discrètement possible, on ignore si le correctif fait partie du Patch Tuesday de février 2022, ou si Microsoft l'a diffusé par un autre biais, comme une classique mise à jour de Microsoft Defender. Par précaution, lancez une mise à jour via le Windows Update, cela devrait vous prémunir dans tous les cas de figure.

La faille en question affecte Windows 10, mais ne concerne pas Windows 11. Rappelons néanmoins que Windows 10 reste la version de l'OS la plus répandue, elle qui est utilisée par 70% des utilisateurs d'ordinateurs dans le monde (source : Netmarketshare).

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

NordVPN casse ses prix jusqu’à -77 % pour les French Days : il sera bientôt trop tard pour profiter de cette offre

NordVPN est en promotion jusqu’au 5 mai à l’occasion des French Days : jusqu’à 77 % de réduction sur ses différentes formules. Disponible à partir de 2,87 € par mois, c’est…

Des batteries plus écologiques, une mise à jour majeure pour Android Auto, c’est le récap’ de la semaine

L’industrie mise sur des batteries sans lithium, Android Auto comble enfin un manque historique, Windows 11 peaufine son interface, c’est le récap’ de la semaine. Cette semaine, le secteur de…

38% de réduction sur le Ryzen 7 9800X3D : le roi des processeurs gaming est à un très bon prix et il faut faire vite

Le Ryzen 7 9800X3D est devenu la référence pour les configurations gaming. Avec le code promo PHDFR30 sur AliExpress, il passe à 325,48 € au lieu de 529,90 € à…

Amazon lance sa French Week et les prix s’effondrent : les offres à ne pas manquer

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Le casque JBL Live 770NC passe sous les 55 € : un son exceptionnel et la réduction de bruit active à ce prix

Le JBL Live 770NC est le casque parfait pour ceux qui veulent un modèle à réduction de bruit efficace, beaucoup moins cher que les mastodontes comme le Sony WH-1000XM6. Il…

216 € de remise sur le Pixel 9a chez Amazon, mais ça ne va pas durer

Toujours aussi populaire, le Pixel 9a est l’un des meilleurs smartphones dans sa gamme de prix. Et avec 216 € de réduction, il devient encore plus intéressant. Voir l’offre sur…

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…

Samsung confirme ses lunettes connectées et évoque de nouveaux écouteurs sans fil très différents

2026 pourrait être une année charnière pour Samsung sur le marché des wearables, ces accessoires connectés qu’on porte sur soi. Ses premières lunettes sont confirmées, tandis que des écouteurs sans…