Microsoft Defender en proie à une faille critique

Découvrez ici toute l'actualité sur le système d'exploitation de Microsoft.
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 8665
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 186 fois
A été remercié : 1136 fois
    Windows 10 Firefox

Microsoft Defender en proie à une faille critique

Message par chtimi054 »

Microsoft Defender en proie à une faille critique

Mauvaise nouvelle pour Microsoft : son antivirus lié à Windows souffre d'une vulnérabilité majeure.


Image

Microsoft n'a eu de cesse, ces dernières années, de faire évoluer Defender, son antivirus intégré à Windows. Malheureusement, il apparait que le module souffre d'une faille de sécurité critique.

Le géant américain a publié une note sur son blog le 12 décembre dernier afin d'alerter sur la découverte, au sein de Defender, d'une faille de sécurité critique.

[centrer]Image[/centrer]

Il s'agit d'un "problème d'autorisation dans l'index contenant des informations sensibles, utilisé par la recherche de fichiers globale de Windows Defender, qui permet à un attaquant disposant des droits nécessaires de divulguer des informations sur le réseau."

Defender s'appuie sur un index afin de répertorier des fichiers, y compris des fichiers au contenu sensible comme des mots de passe. En exploitant la faille, il serait possible de consulter et d'extraire ces données sensibles depuis l'index.

Heureusement, pour que la faille soit exploitable, il faut que l'individu malveillant dispose déjà d'un accès limité à l'ordinateur cible. Par ailleurs, Microsoft a colmaté la brèche bien avant d'annoncer l'avoir identifiée. Le patch ayant été réalisé côté serveur, les utilisateurs n'ont rien à faire pour profiter de la mise à jour.


merci à GNT
Répondre