Microsoft corrige une faille de Defender, mais un chercheur révèle qu’elle reste exploitable.

Windows : Microsoft corrige une faille de Defender, un chercheur découvre qu’elle est toujours exploitable

Microsoft venait de corriger une faille de sécurité critique, mais un chercheur en cybersécurité a découvert qu’elle présente toujours un danger. Les tensions entre ce chercheur anonyme et la firme de Redmond ne risquent pas de s’apaiser.

Avec ses mises à jour de sécurité du Patch Tuesday de septembre 2026, Microsoft a corrigé près de 1000 failles de sécurité dans le code de Windows grâce à l’IA générative. Bien que cela représente un record pour l’entreprise, toutes les failles ont-elles été correctement corrigées ? Selon un chercheur en cybersécurité anonyme se faisant appeler Nightmare Eclipse, la réponse est négative. Ce dernier a identifié une nouvelle faille zero-day dans Defender, nommée ShieldCrash.

Un chercheur en cybersécurité détecte une faille, censée pourtant avoir été corrigée

Nightmare Eclipse affirme que « Microsoft n’a pas correctement corrigé la faille ShieldBreak CVE-2026-69414 ». La faille ShieldBreak, qui était censée avoir été corrigée par Microsoft, constitue toujours un danger. Cette vulnérabilité permettrait aux attaquants d’obtenir des privilèges système sur des appareils équipés de Windows 10, Windows 11 et Windows Server entièrement patchés, sans leur donner accès en écriture aux systèmes compromis.

Le chercheur précise : « Dans certaines conditions, il est toujours possible de reproduire exactement le même problème causé par ShieldBreak. Bien que Microsoft ait corrigé plusieurs éléments pour empêcher la réexploitation de cette faille, une vulnérabilité subsiste ».

La tension monte entre le chercheur en cybersécurité et Microsoft

En mai 2026, Microsoft a lancé un message d’avertissement à l’attention des chercheurs en cybersécurité qui détectent des failles sans en informer l’entreprise au préalable. La firme a déclaré : « Les détails de ces vulnérabilités n’ont pas été communiqués à Microsoft avant leur divulgation, et ces révélations exposent nos clients à des risques inutiles ». En juin, Microsoft a renforcé son discours, affirmant qu’elle collaborerait avec les forces de l’ordre si des activités malveillantes causant un préjudice à ses clients étaient constatées.

Ces avertissements sont en partie liés aux travaux de Nightmare Eclipse, qui avait précédemment identifié la vulnérabilité YellowKey. Il affirme que Microsoft a également supprimé son compte Microsoft Security Response Center (MSRC) utilisé pour signaler des vulnérabilités. La découverte de cette nouvelle faille zero-day dans Defender par Nightmare Eclipse ne semble pas susceptible d’apaiser les tensions entre le chercheur et Microsoft.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

Source : Nightmare Eclipse

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *