Un bug de Windows 11 pose des problèmes à Microsoft. Sa solution n’est pas évidente puisque le récent Patch Tuesday (avril 2023) n’a pas permis de déployer une solution. La défaillance touche la protection de l’autorité de sécurité locale.
Il ne s’agit pas d’un nouveau bug ni même d’une défaillance de protection. Depuis plusieurs semaines, des utilisateurs de Windows 11 sont victimes d’une fausse alerte de sécurité. Le système d’exploitation indique à tort que « la protection de l’autorité de sécurité locale est désactivée. Votre appareil peut être vulnérable ». Cette dernière est cependant toujours activée.
Ce bug a fait son apparition suite au déploiement de la mise à jour de sécurité obligatoire KB5007651. Il concerne Windows Defender. La protection LSA (Local Security Authority) a pour objectif de limiter les possibilités de compromettre des informations d’identification. Elle œuvre à vérifier les connexions Windows. Elle a été introduite pour la première fois avec Windows 8.1 et Windows Server 2012 R2. Cette protection est activée par défaut et Microsoft souhaite qu’elle le reste si bien qu’un avertissement apparait si ce n’est pas le cas. Il stipule à l’utilisateur « La protection de l’autorité de sécurité locale est désactivée. Votre appareil est peut-être vulnérable » .
LSA ou l’autorité de sécurité locale ou encore Local Security Authority Process (LSASS) est une fonction très importante pour ne pas dire critiques du système de sécurité de Windows. Elle fait partie d’un ensemble œuvrant à authentifier l’identité d’un utilisateur au cours du processus d’ouverture de session. Ses tâches sont multiples allant de la création de jetons d’accès pour des sessions de connexion unique à la surveillance des changements de mot de passe en passant par un regard sur les tentatives de connexion. Vous pouvez facilement vérifier, via le gestionnaire des tâches, qu’elle fonctionne en permanence en tâche de fond (processus Isass.exe)
Avec Windows 11 Microsoft a introduit la protection du sous-système de l’autorité de sécurité. L’idée est d’utiliser la virtualisation matérielle pour isoler le processus LSA dans un conteneur empêchant ainsi l’accès à de possibles acteurs ou applications malveillants.
Pour revenir à notre bug même si cette fonctionnalité est activée Windows 11 peut avertir à tort qu’elle est désactivée si bien que le PC serait vulnérable. Il s’agit d’une fausse alerte. Sa correction ne semble pas si simple car les différentes mises à jour pour Windows Defender n’ont pas permis de résoudre la situation. Il en est de même pour les récentes mises à jour cumulatives Windows 11 publiées dans le cadre de la grande maintenance mensuelle de Microsoft. A noter qu’en plus de cet avertissement Windows Defender demande de manière persistante un redémarrage du PC.
Microsoft travaille sur la question mais le correctif tarde. En attendant et sachant qu’il n’y a aucun calendrier précis, une solution de contournement existe. L’opération est délicate car elle demande d’intervenir dans le registre, la colonne vertébrale de Windows 11. Nous vous conseillons de faire une sauvegarde système avant d’agir. Le mieux est de faire un clonage du disque système.
Procédure
Normalement après un redémarrage l’alerte de sécurité ne devrait plus apparaitre. Si une intervention dans le registre est trop délicate, vous pouvez exécuter le script PowerShell suivant. Il va apporter les modifications nécessaires au registre.
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPL /t REG_DWORD /d 2 /f;reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPLBoot /t REG_DWORD /d 2 /f;
Selon le porte-parole de Microsoft, vous pouvez ignorer ces alertes en toute sécurité si vous activez la protection LSA (Local Security Authority) et redémarrez votre PC au moins une fois.
Maxsun tente de surprendre dans le petit monde des cartes graphiques. L'iCraft Arc B580 est… Lire d'avantage
Le site officiel de Zotac a confirmé l’existence des GeForce RTX 50 series et leur… Lire d'avantage
La prochaine Radeon RX 8800 XT pourrait bien d’appeler la Radeon RX 9070 XT. C’est… Lire d'avantage
G.Skill tente de se distinguer sur le marché des périphériques en lançant le WigiDash, un… Lire d'avantage
G.Skill a étoffé son catalogue produits avec l’annonce du WigiDash. Il s’agit d’un périphérique USB… Lire d'avantage
Lian Li dévoile sa gamme de ventilateurs UNI FAN TL Wireless. La technologie 2,4 GHz… Lire d'avantage
Voir commentaires
"fausse alerte de sécurité" si c'est pas un bug, ça s'appel comment?
Ah oui de l' incompétence.
Si ce n'est pas un bug, ça s'appelle une fonctionnalité ;)
https://fr.wiktionary.org/wiki/it%E2%80%99s_not_a_bug,_it%E2%80%99s_a_feature
;-D