Une mise à jour de sécurité publiée par Microsoft cette semaine pour corriger une faille zero-day dans Windows Defender pourrait permettre à des attaquants de remplir le disque dur d'un ordinateur. Le problème a été identifié par le chercheur qui avait initialement révélé la vulnérabilité.
Microsoft a publié mercredi un correctif pour une faille répertoriée sous le numéro CVE-2026-50656. La mise à jour cible le moteur de protection anti-malveillant de Microsoft utilisé par Defender et s'installe automatiquement sur les systèmes concernés.
Le chercheur NightmareEclipse a rapporté jeudi que les protections ajoutées peuvent entraîner une fuite de données par le fichier mpengine.dll. Cela se produit lorsque le moteur traite certains fichiers via le service cloud SpyNet, contournant ainsi les limites de taille habituelles pour le contenu mis en quarantaine.
Le chercheur a décrit une méthode utilisant un serveur SMB personnalisé pour déclencher ce comportement. Un fichier malveillant associé à un flux Zone.Identifier surdimensionné peut amener Defender à se bloquer tout en verrouillant d'importantes quantités d'espace disque.
Microsoft n'a pas encore confirmé cet effet secondaire rapporté. Cette divulgation s'inscrit dans le cadre d'un différend en cours entre le chercheur et l'entreprise, qui a débuté plus tôt cette année.