Windows 10 : une faille dans Microsoft Defender en place depuis 8 ans

Une faille vient d'être repérée au sein de Microsoft Defender, l'antivirus intégré à Windows 10.
Même s'il gagne progressivement en efficacité, Microsoft Defender fait aujourd'hui les frais d'une faille majeure qui permet à des malwares de s'installer en passant sous les radars du module.
La faille en question date de 8 ans et n'a jamais été comblée par Microsoft. À ce jour, on ne sait pas si elle a pu être exploitée. Relativement simple, la faille est assez banale et simple à exploiter.
14,9€€ sur Amazon* * Prix initial : 14,9€€.
Microsoft Defender dispose d'une liste de fichiers à exclure lors de l'analyse antivirale. Une liste accessible en clair par tous les utilisateurs du PC. De fait, si un pirate venait à disposer d'un accès physique à un PC, il pourrait repérer les fichiers exclus de l'analyse et mener une attaque en ligne pour forcer l'installation de malwares sans alerte le module.
En stockant la liste en clair sur l'ordinateur, celle-ci est disponible à quiconque via une commande Req Query. Il devient ensuite facile de camoufler un malware dans les dossiers ou fichiers ainsi mis de côté par l'analyse antivirale de Defender... La faille concerne Windows 10 21H1 et Windows 21H2 mais pas Windows 11. Microsoft n'a pas communiqué sur un quelconque correctif pour l'instant.
-
Microsoft a annoncé le report de la diffusion de la mise à jour de Windows 10 de mai 2020 : la marque a repéré une faille de sécurité importante au sein de son OS.
-
Dans la mise à jour de Windows 10 déployée hier, Microsoft a déployé un correctif d'une faille majeure découverte par les services américains de la NSA.
Vos commentaires Page 1 / 4
Utilisez un vrai antivirus
Un pirate qui aurait accès physique à un PC pourrait faire tellement pire....
Premium
Conclusion :
Laisse tomber Windows 11 et installe toi un bon antivirus ...
la faille c l'accés physique au PC pas l'antivirus
C'est du grand n'importe quoi. Il faut que le pirate ait accès à la machine, session ouverte !!!
La il peut installer ce qu'il veut
Comme métaphore, imagine un braqueur qui a un accès physique à la salle des coffres d'une banque !!
Il peut meme voler le PC !!!
Premium
Windows 11 + Bitdefender.