actualités

Microsoft travaille sur un correctif pour ShieldBreak, une faille dangereuse de Windows Defender

windows defender
© iStock

Cette vulnérabilité, référencée sous le numéro CVE-2026-69414, se trouve dans le Microsoft Malware Protection Engine, un composant de Defender. Le chercheur en sécurité Nightmare Eclipse a rendu cette faille publique après la publication par Microsoft des mises à jour de sécurité du mois d’août. Selon le chercheur, ShieldBreak contourne RoguePlanet, une autre vulnérabilité de Defender que Microsoft avait déjà corrigée en juillet.

Exploit fonctionnel pour les

PC Windows entièrement à jour :

ShieldBreak n’est pas une vulnérabilité permettant à un attaquant de prendre le contrôle d’un PC Windows à distance sans autre forme de procès. Un accès local est d’abord nécessaire, par exemple parce qu’un attaquant a déjà réussi à exécuter un logiciel malveillant sur le système. La vulnérabilité peut ensuite être exploitée pour élever des droits d’utilisateur limités au niveau SYSTEM, le niveau de privilèges le plus élevé sous Windows.

Le chercheur a publié à cette occasion une preuve de concept qui, selon lui, fonctionne correctement sur Windows 11 25H2 et Windows Server 2025. Le chercheur en sécurité Will Dormann a confirmé que l’exploit fonctionne, à condition toutefois que Microsoft Defender soit activé. Selon le chercheur, Windows 10 et les versions serveur correspondantes sont également vulnérables.

PoC ShieldBreak

Mise à jour de sécurité contre ShieldBreak

Microsoft a entre-temps reconnu la vulnérabilité et la répertorie sous le numéro CVE-2026-69414. L’entreprise affirme travailler sur une mise à jour de sécurité, mais n’a pas encore mis de correctif à disposition. Les utilisateurs ne peuvent donc pas, pour l’instant, remédier à ShieldBreak à l’aide d’une mise à jour spécifique.

Cette découverte s’inscrit dans le cadre d’un conflit de longue date entre Microsoft et Nightmare Eclipse concernant la manière dont les failles de sécurité sont signalées. Au cours des derniers mois, le chercheur a rendu publiques plusieurs failles « zero-day » dans des composants de Windows et dans Defender. Microsoft a depuis corrigé certaines d’entre elles, mais plusieurs autres vulnérabilités attendent toujours une solution officielle.

Pour l’instant, les utilisateurs de Windows doivent avant tout mettre à jour leur système dès que possible, dès que Microsoft aura mis à disposition le correctif pour ShieldBreak. La désactivation de Defender n’est pas une solution recommandée : cela ne fait pas disparaître la vulnérabilité, mais affaiblit la sécurité intégrée de Windows.

    Inscrivez-vous à notre newsletter et recevez chaque semaine le meilleur de Clickx dans votre boîte mail.

    Suivez Clickx sur Google Actualités pour recevoir nos derniers articles dans votre flux. N’oubliez pas de cliquer sur « Suivre ».

    Google Ajoutez Clickx.be à vos favoris sur Google !
    Onderwerp: Sécurité, Windows, Windows defender

    Autres articles pertinents

    Abonnez-vous à Clickx

    Recevez le magazine Clickx 10 fois par an (dont 2 numéros doubles particulièrement volumineux), livré directement chez vous.