voteinutile.fr logo

RoguePlanet : Microsoft colmate une faille zero-day dans Defender

Ironie du sort : l’antivirus censé garder la maison servait de porte d’entrée. RoguePlanet, une faille zero-day nichée dans Microsoft Defender, permettait à un attaquant de prendre le contrôle total d’un PC sous Windows. Microsoft vient de la corriger via Windows Update.

Points clés

  • RoguePlanet est une faille zero-day visant Microsoft Defender, l’antivirus intégré à Windows.
  • La vulnérabilité permettait d’obtenir un accès complet au PC ciblé.
  • Microsoft a diffusé le correctif via Windows Update ; il faut vérifier et appliquer la mise à jour.

Le gardien devenu complice

Une vulnérabilité de type zero-day, c’est une faille exploitée avant même que l’éditeur en ait connaissance ou publie un correctif. Dans le cas de RoguePlanet, le problème visait Microsoft Defender, la solution de sécurité intégrée à Windows et activée par défaut sur des centaines de millions de machines. Autrement dit, le composant présent sur presque tous les PC Windows.

Selon les informations disponibles, l’exploitation de la faille ouvrait un accès complet à l’ordinateur ciblé. Une fois ce niveau de privilège atteint, un attaquant peut installer des logiciels, lire ou modifier des fichiers et se maintenir durablement sur le système.

Le correctif passe par Windows Update

Microsoft a distribué le patch via Windows Update, le canal de mises à jour automatiques du système. Les machines configurées pour recevoir les mises à jour de sécurité sont donc déjà protégées, à condition d’avoir laissé le mécanisme faire son travail plutôt que de repousser l’installation à plus tard.

La consigne est classique mais elle vaut d’être répétée : vérifier que Windows Update est bien à jour, redémarrer si un correctif est en attente, et ne pas ignorer les notifications. Une faille qui vise l’antivirus lui-même n’attend pas que vous soyez d’humeur à cliquer sur « installer maintenant ».

Commentaires