Windows 10

L’antivirus Defender de Windows 10 a un problème de sécurité, solution

Windows 10 s’accompagne en natif d’un antivirus maison Microsoft Defender. Son objectif est de proposer une protection par défaut à tous ceux qui installent le système d’exploitation de Microsoft.

Au fil du temps, l’application a profité de nombreuses mises à jour. Elles ont permis d’accroitre ses performances. Les récents tests d’antivirus le confirment. Microsoft Defender propose des fonctionnalités de détection et de suppression de logiciels malveillants de premier plan. Il n’a rien a envier aux produits tiers spécialisés dans le domaine. Cette situation explique que de plus en plus d’utilisateurs décident de s’en tenir à cette solution pour protéger leurs données.

Malheureusement tout n’est pas parfait. La version antimalware en ligne de commande (MpCmdRun.exe) est victime d’une faille de sécurité.

Microsoft Defender peut télécharger des virus

Microsoft Defender

Elle a été découverte par Mohammad Askar, un chercheur en sécurité. Microsoft a récemment mis à jour son utilitaire de ligne de commande en laissant par erreur une belle porte ouverte. Elle permet de télécharger des fichiers à partir d’un emplacement distant. Ils peuvent être de différentes natures allant de fichiers légitimes à illégaux en passant par des applications malveillantes et des virus. La bonne nouvelle est que cette fuite est normalement sous surveillance.  Microsoft Defender analyse toujours le contenu téléchargé. Donc si un malware est rapatrié via cette méthode, il devrait être bloqué.

La meilleure approche en attendant un correctif est d’empêcher « mpCmdRun.exe » de de se connecter à des emplacements distants. Ceci peut se faire à l’aide d’une règle de pare-feu afin de limiter l’accès à Internet.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • Et quelle est la règle en question à faire ? Comment ?
    Un peu plus de détails sur la "solution" aurait été le bienvenu. Quelques captures d'écrans, ou une ligne de commande pour le faire pour commencer...

Partager
Publié par
Jérôme Gianoli

Article récent

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024

Windows 11 et les PCs non pris en charge, il est temps de clarifier la situation

Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage

16/12/2024

Windows 11 et Recall, la polémique est toujours là malgré des avancées !

Le retour de Recall n'est pas sans problème. Les critiques sont toujours là autour de… Lire d'avantage

16/12/2024