Microsoft Defender : une faille zero-day, ShieldBreak, confirmée, une correction en cours
Microsoft a reconnu une faille zero-day dans son logiciel antivirus Microsoft Defender, baptisée ShieldBreak. Cette vulnérabilité pourrait permettre à un attaquant d'obtenir des privilèges SYSTEM sur un appareil Windows.

Microsoft a confirmé l'existence d'une faille zero-day dans son logiciel antivirus Microsoft Defender, nommée ShieldBreak. Des chercheurs en sécurité ont révélé cette vulnérabilité, qui permettrait à n'importe quel compte utilisateur Windows d'obtenir des privilèges SYSTEM, conférant ainsi un contrôle total sur l'appareil affecté.
L'entreprise a indiqué que le problème réside dans le moteur de protection contre les logiciels malveillants de Microsoft Defender (Microsoft Malware Protection Engine) et qu'une correction est actuellement en cours de développement. Cette vulnérabilité serait liée à une faille précédemment corrigée, Rogue Planet (CVE-2026-50656), les chercheurs ayant constaté que la correction initiale était incomplète.
Bien que ShieldBreak et Rogue Planet ciblent tous deux Microsoft Defender, leurs méthodes d'exploitation diffèrent. Rogue Planet exploitait la manipulation des chemins d'accès aux fichiers, tandis que ShieldBreak utilise le calendrier des appels API lors de l'analyse des fichiers pour substituer du contenu. Ces découvertes soulignent les défis constants liés à la sécurisation des logiciels face à l'évolution des menaces.
Microsoft a précisé que son équipe de sécurité enquête sur l'incident et s'efforce de déployer une mise à jour corrective dès que possible. Il est conseillé aux utilisateurs de maintenir leur logiciel Defender à jour.