Windows

Windows Defender est vulnérable aux attaques malgré ses derniers correctifs

L’épisode WannaCryt a permis à Microsoft de rappeler l’importance d’avoir un Windows avec les derniers correctifs et un Windows Defender à jour. La firme a également déployé plusieurs patchs pour pallier aux faiblesses de son applications. La résolution des vulnérabilités n’est cependant pas suffisante selon des chercheurs en sécurité. Windows Defender souffre d’un certain nombre de défauts, ce qui expose ses utilateurs aux menaces.

Le rapport de The Reg cite des travaux en sécurité signés James Lee. Ils mettent en avant que le moteur « MsMpEng » de Windows Defender est mal conçu. Il reste ouvert à l’exécution de code à distance en raison de l’absence de « Patch Tuesday ». Cette information n’est pas une nouveauté puisque un certain nombre d’autres experts en sécurité ont mis en garde face à ce problème

Par le passé Tavis Ormandy de chez Google a découvert plusieurs bugs majeurs. Certains jugés critiques ont été signalés à Redmond afin d’avoir des correctifs. Le travail a été accompli avec la publication du nécessaires cependant un tweet du 7 juin dernier a révélé que cela n’était pas suffisant.

D’autres vulnérabilités encore plus préoccupantes existent au point que le moteur de Windows Defender se devait d’être protégé.

Wikipedia : Sandbox

Une sandbox est un mécanisme de sécurité informatique qui permet l’exécution de logiciel(s) avec moins de risques pour le système d’exploitation. Il prend la forme d’un ensemble de ressources à l’intérieur d’un environnement contrôlé afin d’exécuter le code.

L’accès aux réseaux, la possibilité d’inspecter le système hôte ou d’utiliser des périphériques sont généralement désactivés ou sévèrement restreints. Dans cette optique, un sandbox est donc un exemple particulier de la virtualisation.

Windows Defender, des vulnérabilités critiques existent

Windows 10 – Microsoft impose-t-il Windows Defender ?

Les travaux de James Lee pointent les mêmes problèmes. Deux vulnérabilités ont été découvertes. Elles permettent l’exécution de code à distance. En clair un système Microsoft avec les tous derniers correctifs reste exposé à un piratage.

Microsoft n’a pas encore fait de déclaration officielle à ce sujet. La situation est cependant préoccupante car ce rapport tombe juste après le Patch Tuesday du mois de juin. Il est censé apporter le nécessaire pour renforcer la sécurité des applications Microsoft. Il y a par contre un aspect positif. Ces failles sont gardées sécrètes pour le moment. A moins d’une découverte par des pirates, elles sont de nature “zero day”.

Microsoft est informé de la situation et des correctifs sont surement en cours de développement.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024

Windows 11 et les PCs non pris en charge, il est temps de clarifier la situation

Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage

16/12/2024

Windows 11 et Recall, la polémique est toujours là malgré des avancées !

Le retour de Recall n'est pas sans problème. Les critiques sont toujours là autour de… Lire d'avantage

16/12/2024