Windows 10

L’antivirus Defender de Windows 10 a un problème de sécurité, solution

Windows 10 s’accompagne en natif d’un antivirus maison Microsoft Defender. Son objectif est de proposer une protection par défaut à tous ceux qui installent le système d’exploitation de Microsoft.

Au fil du temps, l’application a profité de nombreuses mises à jour. Elles ont permis d’accroitre ses performances. Les récents tests d’antivirus le confirment. Microsoft Defender propose des fonctionnalités de détection et de suppression de logiciels malveillants de premier plan. Il n’a rien a envier aux produits tiers spécialisés dans le domaine. Cette situation explique que de plus en plus d’utilisateurs décident de s’en tenir à cette solution pour protéger leurs données.

Malheureusement tout n’est pas parfait. La version antimalware en ligne de commande (MpCmdRun.exe) est victime d’une faille de sécurité.

Microsoft Defender peut télécharger des virus

Microsoft Defender

Elle a été découverte par Mohammad Askar, un chercheur en sécurité. Microsoft a récemment mis à jour son utilitaire de ligne de commande en laissant par erreur une belle porte ouverte. Elle permet de télécharger des fichiers à partir d’un emplacement distant. Ils peuvent être de différentes natures allant de fichiers légitimes à illégaux en passant par des applications malveillantes et des virus. La bonne nouvelle est que cette fuite est normalement sous surveillance.  Microsoft Defender analyse toujours le contenu téléchargé. Donc si un malware est rapatrié via cette méthode, il devrait être bloqué.

La meilleure approche en attendant un correctif est d’empêcher « mpCmdRun.exe » de de se connecter à des emplacements distants. Ceci peut se faire à l’aide d’une règle de pare-feu afin de limiter l’accès à Internet.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • Et quelle est la règle en question à faire ? Comment ?
    Un peu plus de détails sur la "solution" aurait été le bienvenu. Quelques captures d'écrans, ou une ligne de commande pour le faire pour commencer...

Partager
Publié par
Jérôme Gianoli

Article récent

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024

CoreLiquid I240 de MSI, un Watercooling AIO au rapport qualité / prix imbattable ?

MSI élargit son offre de Watercooling AIO (All-in-One) avec l’introduction récente de la série CoreLiquid… Lire d'avantage

14/11/2024

Test MAG Coreliquid I240 de MSI

Le MAG CoreLiquid I240 est un AIO signé MSI sous la barre des 110 €.… Lire d'avantage

14/11/2024

AMD va réduire de 4% ses effectifs, que se passe-t-il ?

En réponse à son dernier bilan trimestriel mitigé, AMD va réduire sa masse salariale. En… Lire d'avantage

14/11/2024

Blackwell Vs Hopper de Nvidia, les performances s’envolent

La nouvelle génération de GPU « Blackwell » de NVIDIA se démarque de son prédécesseur… Lire d'avantage

14/11/2024