Un bug de Windows 11 pose des problèmes à Microsoft. Sa solution n’est pas évidente puisque le récent Patch Tuesday (avril 2023) n’a pas permis de déployer une solution. La défaillance touche la protection de l’autorité de sécurité locale.
Il ne s’agit pas d’un nouveau bug ni même d’une défaillance de protection. Depuis plusieurs semaines, des utilisateurs de Windows 11 sont victimes d’une fausse alerte de sécurité. Le système d’exploitation indique à tort que « la protection de l’autorité de sécurité locale est désactivée. Votre appareil peut être vulnérable ». Cette dernière est cependant toujours activée.
Ce bug a fait son apparition suite au déploiement de la mise à jour de sécurité obligatoire KB5007651. Il concerne Windows Defender. La protection LSA (Local Security Authority) a pour objectif de limiter les possibilités de compromettre des informations d’identification. Elle œuvre à vérifier les connexions Windows. Elle a été introduite pour la première fois avec Windows 8.1 et Windows Server 2012 R2. Cette protection est activée par défaut et Microsoft souhaite qu’elle le reste si bien qu’un avertissement apparait si ce n’est pas le cas. Il stipule à l’utilisateur « La protection de l’autorité de sécurité locale est désactivée. Votre appareil est peut-être vulnérable » .
LSA ou l’autorité de sécurité locale ou encore Local Security Authority Process (LSASS) est une fonction très importante pour ne pas dire critiques du système de sécurité de Windows. Elle fait partie d’un ensemble œuvrant à authentifier l’identité d’un utilisateur au cours du processus d’ouverture de session. Ses tâches sont multiples allant de la création de jetons d’accès pour des sessions de connexion unique à la surveillance des changements de mot de passe en passant par un regard sur les tentatives de connexion. Vous pouvez facilement vérifier, via le gestionnaire des tâches, qu’elle fonctionne en permanence en tâche de fond (processus Isass.exe)
Avec Windows 11 Microsoft a introduit la protection du sous-système de l’autorité de sécurité. L’idée est d’utiliser la virtualisation matérielle pour isoler le processus LSA dans un conteneur empêchant ainsi l’accès à de possibles acteurs ou applications malveillants.
Pour revenir à notre bug même si cette fonctionnalité est activée Windows 11 peut avertir à tort qu’elle est désactivée si bien que le PC serait vulnérable. Il s’agit d’une fausse alerte. Sa correction ne semble pas si simple car les différentes mises à jour pour Windows Defender n’ont pas permis de résoudre la situation. Il en est de même pour les récentes mises à jour cumulatives Windows 11 publiées dans le cadre de la grande maintenance mensuelle de Microsoft. A noter qu’en plus de cet avertissement Windows Defender demande de manière persistante un redémarrage du PC.
Microsoft travaille sur la question mais le correctif tarde. En attendant et sachant qu’il n’y a aucun calendrier précis, une solution de contournement existe. L’opération est délicate car elle demande d’intervenir dans le registre, la colonne vertébrale de Windows 11. Nous vous conseillons de faire une sauvegarde système avant d’agir. Le mieux est de faire un clonage du disque système.
Procédure
Normalement après un redémarrage l’alerte de sécurité ne devrait plus apparaitre. Si une intervention dans le registre est trop délicate, vous pouvez exécuter le script PowerShell suivant. Il va apporter les modifications nécessaires au registre.
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPL /t REG_DWORD /d 2 /f;reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPLBoot /t REG_DWORD /d 2 /f;
Selon le porte-parole de Microsoft, vous pouvez ignorer ces alertes en toute sécurité si vous activez la protection LSA (Local Security Authority) et redémarrez votre PC au moins une fois.
Si vous recherchez une carte mère Intel ou AMD, de bonnes affaires sont en cours… Lire d'avantage
À l'occasion du Black Friday, Gigabyte propose une page spéciale sur son site Internet, mettant… Lire d'avantage
Les joueurs espérant des cartes graphiques à prix réduit pendant les fêtes pourraient être déçus.… Lire d'avantage
Microsoft a publié KB5046714 pour les PC Windows 10 22H2. Il s’agit d’une mise à… Lire d'avantage
Positionné à 149,90 € et équipé de deux ventilateurs NF-A14x25r G2 à cadre rond le… Lire d'avantage
Positionné à 149,90 €, le NH-D15 G2 promet des performances Aircooling ultimes. A l'usage est-il… Lire d'avantage
Voir commentaires
"fausse alerte de sécurité" si c'est pas un bug, ça s'appel comment?
Ah oui de l' incompétence.
Si ce n'est pas un bug, ça s'appelle une fonctionnalité ;)
https://fr.wiktionary.org/wiki/it%E2%80%99s_not_a_bug,_it%E2%80%99s_a_feature
;-D