Un correctif de Windows Defender pourrait saturer l'espace disque

Une mise à jour de sécurité publiée par Microsoft cette semaine pour corriger une faille zero-day dans Windows Defender pourrait permettre à des attaquants de remplir le disque dur d'un ordinateur. Le problème a été identifié par le chercheur qui avait initialement révélé la vulnérabilité.

Microsoft a publié mercredi un correctif pour une faille répertoriée sous le numéro CVE-2026-50656. La mise à jour cible le moteur de protection anti-malveillant de Microsoft utilisé par Defender et s'installe automatiquement sur les systèmes concernés.

Le chercheur NightmareEclipse a rapporté jeudi que les protections ajoutées peuvent entraîner une fuite de données par le fichier mpengine.dll. Cela se produit lorsque le moteur traite certains fichiers via le service cloud SpyNet, contournant ainsi les limites de taille habituelles pour le contenu mis en quarantaine.

Le chercheur a décrit une méthode utilisant un serveur SMB personnalisé pour déclencher ce comportement. Un fichier malveillant associé à un flux Zone.Identifier surdimensionné peut amener Defender à se bloquer tout en verrouillant d'importantes quantités d'espace disque.

Microsoft n'a pas encore confirmé cet effet secondaire rapporté. Cette divulgation s'inscrit dans le cadre d'un différend en cours entre le chercheur et l'entreprise, qui a débuté plus tôt cette année.

Articles connexes

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

Rapporté par l'IA

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

A ransomware group known as ShinyHunters exploited a critical zero-day flaw in Oracle’s PeopleSoft software to target about 100 organizations. The attackers stole gigabytes of data from victims, including the University of Nottingham, and issued extortion demands. Oracle has released a mitigation but not a full patch.

Rapporté par l'IA

Google published proof-of-concept exploit code on Wednesday for a vulnerability in its Chromium browser that has gone unfixed for 29 months. The flaw affects Chrome, Microsoft Edge, and other Chromium-based browsers used by millions worldwide. It enables attackers to establish persistent connections for monitoring user activity and launching attacks.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser