[Info] Sécurité Windows 10 : Windows Defender piégé en faisant son travail

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
Avatar du membre
chantal11
Messages : 6857
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

[Info] Sécurité Windows 10 : Windows Defender piégé en faisant son travail

Message par chantal11 »

Bonjour,
Sécurité Windows 10 : Windows Defender piégé en faisant son travail

Sécurité : Le simple fait de scanner un fichier spécialement conçu pourrait aboutir à la compromission complète d'une machine Windows. Le logiciel de sécurité Windows Defender est concerné, mais d'autres antivirus aussi.

Microsoft a déployé des mises à jour de sécurité pour corriger une faille critique d'exécution de code à distance affectant Windows Defender et d'autres produits anti-malware.

En amont du Patch Tuesday d'avril, Microsoft a publié des correctifs pour une vulnérabilité critique. Celle-ci affecte Microsoft Malware Protection Engine, ou mpengine.dll, le cœur de Windows Defender sur Windows 10.
L'antimalware ciblé par un fichier piégé

"Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code arbitraire dans le contexte de sécurité du compte LocalSystem et prendre le contrôle du système" avertit Microsoft.

En effet, l'attaquant "pourrait alors installer des programmes, afficher, modifier ou supprimer des données, ou créer de nouveaux comptes avec des droits utilisateur complets" précise encore l'éditeur.

Le chercheur de Google Project Zero, Thomas Dullien, alias Halvar Flake, a constaté que des pirates pouvaient déclencher un problème de corruption de mémoire dans le moteur en soumettant à Windows Defender et à d'autres produits de sécurité concernés un fichier spécialement conçu.

Microsoft souligne qu'un attaquant peut y parvenir de plusieurs façons, notamment en plaçant le fichier sur un site Web, dans un courrier électronique ou un message instantané, sur un site hébergeant des fichiers ou dans un répertoire partagé.

Comme pour les vulnérabilités similaires signalées l'année dernière par le National Cyber Security Center (NCSC) du Royaume-Uni et Project Zero, une attaque serait instantanée si l'antivirus concerné disposait d'une protection en temps réel active.

"Si le logiciel antimalware concerné est activé en protection temps réel, Microsoft Malware Protection Engine analyse automatiquement les fichiers, ce qui entraîne l'exploitation de la vulnérabilité lors de l'analyse du fichier spécialement conçu" signale ainsi Microsoft.

Vulnérabilité accrue avec la protection temps réel
Toutes les versions de Windows et Windows Server sous support embarquant Windows Defender sont affectées. Les utilisateurs devraient recevoir la version corrigée de Microsoft Malware Protection dans les 48 heures, précise la firme de Redmond. La version vulnérable 1.1.14600.4 sera mise à jour vers la version 1.1.14700.5.
Lire l'article sur ZDNet
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar du membre
chantal11
Messages : 6857
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

Re: [Info] Sécurité Windows 10 : Windows Defender piégé en faisant son travail

Message par chantal11 »

Re,

Vérifiez dans Paramètres > Mise à jour et sécurité > Windows Defender > Informations de versionque la version du moteur soit bien la 1.1.114700.5

Image

Si ce n'est pas le cas ... lancez une recherche de mise à jour.
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar du membre
mwonex
Messages : 4742
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: [Info] Sécurité Windows 10 : Windows Defender piégé en faisant son travail

Message par mwonex »

Bonjour,
Merci,
Vérifié, => "1.1.14700.5" ;)
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz 2.90 GHz 8 Go Win 10 22H2 (19045.3996)
Patriciag
Messages : 6310
Enregistré le : mer. 3 juin 2015 16:44
Etes vous un robot ? : Non
Localisation : Port-sur-Saône / Haute-Saône / France
Contact :

Re: [Info] Sécurité Windows 10 : Windows Defender piégé en faisant son travail

Message par Patriciag »

Bonjour,

Merci pour l'information.
Décidément, des failles de sécurité apparaissent partout, cela devient complexe de tout vérifier en permanence. :geek:
Répondre