Categories: Actualités

Windows 11, Microsoft corrige enfin le bug LSA de Microsoft Defender

Aprés plusieurs mois d'attente

De manière discrète Microsoft a corrigé un bug affectant Windows Security de Windows 11. Depuis plusieurs mois l’application de sécurité indique à tort un souci avec le service LSA (Local Security Authority).  

Ce problème est apparu en mars dernier après la publication de la mise à jour KB5007651. A l’époque tout ne s’est pas déroulé comme prévu puisque rapidement de nombreux rapports sont apparus indiquant un souci de sécurité. Une fausse alerte est apparue. Le système d’exploitation (Windows 11 22H2 et 21H2) indiquait à tort que « La protection de l’autorité de sécurité locale est désactivée. Votre appareil peut être vulnérable ». Cette protection LSA empêche l’injection de code et réduit la possibilité de compromettre les informations d’identification.

LSA ou l’autorité de sécurité locale ou encore Local Security Authority Process (LSASS) est une fonction très importante pour ne pas dire critiques du système de sécurité de Windows. Elle fait partie d’un ensemble œuvrant à authentifier l’identité d’un utilisateur au cours du processus d’ouverture de session. Ses tâches sont multiples allant de la création de jetons d’accès pour des sessions de connexion unique à la surveillance des changements de mot de passe en passant par un regard sur les tentatives de connexion. Vous pouvez facilement vérifier, via le gestionnaire des tâches, qu’elle fonctionne en permanence en tâche de fond (processus Isass.exe). Avec Windows 11 Microsoft a introduit la protection du sous-système de l’autorité de sécurité. L’idée est d’utiliser la virtualisation matérielle pour isoler le processus LSA dans un conteneur empêchant ainsi l’accès à de possibles acteurs ou applications malveillants.

Il a fallu attendre plusieurs jours pour que la défaillance soit officiellement reconnue. Dans une mise à jour du document de support Microsoft a indiqué

Des ingénieurs travaillent avec diligence pour trouver une solution. Après avoir installé […] KB5007651 vous pouvez recevoir une notification de sécurité ou un avertissement indiquant : « La protection de l’autorité de sécurité locale est désactivée. Votre appareil peut être vulnérable », et une fois la protection activée, votre appareil Windows peut constamment indiquer qu’un redémarrage est nécessaire.

A l’origine KB5007651 était censés améliorer la sécurité. Il s’agit d’une mise à jour cumulative publiée dans le cadre d’un Patch Tuesday.

Désormais tout ceci est de l’histoire ancienne puisque la situation a enfin trouvé une solution officiellement et surtout définitive. Le correctif est proposé au travers de la mise à jour de la plateforme antimalware Windows Security KB5007651 (Version 1.0.2306.10002).

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli
Tags: Microsoft

Article récent

GeForce RTX 40, Nvidia annonce de possibles pénuries pour la fin de l’année

Les joueurs espérant des cartes graphiques à prix réduit pendant les fêtes pourraient être déçus.… Lire d'avantage

22/11/2024

Windows 10, KB5046714 est disponible en téléchargement, quoi de neuf ?

Microsoft a publié KB5046714 pour les PC Windows 10 22H2. Il s’agit d’une mise à… Lire d'avantage

22/11/2024

NH-D15 G2, Noctua propose-t-il l’arme ultime en Aircooling pour combattre le Thermal Trottling ?

Positionné à 149,90 € et équipé de deux ventilateurs NF-A14x25r G2 à cadre rond le… Lire d'avantage

22/11/2024

Test NH-D15 G2 de Noctua

Positionné à 149,90 €, le NH-D15 G2 promet des performances Aircooling ultimes. A l'usage est-il… Lire d'avantage

22/11/2024

Windows 11, la mise à jour KB5046732 est disponible en téléchargement, quoi de neuf ?

En parallèle à la mise à jour KB5046740 pour Windows 11 24H2, Microsoft propose la… Lire d'avantage

22/11/2024

Boîtier SSD TUF Gaming A2, Asus propose du 20 Gbit/s IP68 à la norme militaire MIL-STD-810H

Asus dévoile le boîtier SSD externe TUF Gaming A2. Visant les joueurs il propose une… Lire d'avantage

22/11/2024