AccueilNewsCyberattaques Windows : une faille transforme l’antivirus Defender en arme pour les pirates

Cyberattaques Windows : une faille transforme l’antivirus Defender en arme pour les pirates

Publié le

Une tactique d’exploitation reposant sur une faille zero-day de Windows Defender, l’antivirus par défaut de Microsoft, vient d’être mise en ligne sur Internet. La divulgation de la méthode découle d’un différend de taille entre un chercheur en cybersécurité et Microsoft. Elle concerne Windows 10, Windows 11 et Windows Server 2019.

Opérant sous le pseudonyme de Chaotic Eclipse, le chercheur a découvert une vulnérabilité dans le code de l’antivirus. La défaillance se situe dans le mécanisme de restauration de fichiers de Windows Defender. En effet, l’antivirus est censé supprimer les fichiers malveillants qu’il détecte. Avec un document piégé, spécialement conçu pour déclencher l’alarme de Defender, il est possible de piéger l’antivirus au moment précis où il tente de nettoyer un fichier. L’attaquant qui exploite la faille peut parvenir à exécuter du code malveillant sur l’ordinateur.

En passant par le MSRC (Microsoft Security Response Center), le canal officiel dédié aux vulnérabilités, le chercheur a prévenu

Pour aller plus loin, lisez cet article - Un contenu original publié sur ce site

Les dernières infos

A lire aussi...

Goodram annonce une gamme Rival DDR4 avec des capacités de 4 Go !

Vidéos overclocking.com La situation de zinzin qui touche actuelle le secteur de...

ASUS ROG 20ème anniversaire !

Vidéos overclocking.com Au Computex, ASUS dévoilait une gamme de périphérique ROG 20th...

Hausses de prix des produits Apple !

Vidéos overclocking.com Bon, même Apple doit s’y résoudre, l’entreprise monte le prix...