Windows corrige une faille de Defender, mais le chercheur prouve que l’illusion de sécurité persiste !
Le fait principal
Microsoft, après avoir corrigé près de 1000 failles de sécurité lors de son dernier Patch Tuesday, se retrouve sous le feu des critiques. Un chercheur en cybersécurité, connu sous le pseudonyme de Nightmare Eclipse, a révélé que la faille ShieldBreak, censée être résolue, demeure exploitée. Une situation qui pourrait faire sourire les hackers et grimacer les utilisateurs.
Ce qui s’est passé
Le chercheur a déclaré que la faille CVE-2026-69414 dans Defender permettrait une escalade de privilèges, offrant ainsi aux attaquants un accès système sur des appareils avec Windows 10, Windows 11 et Windows Server, même après les mises à jour. En d’autres termes, malgré les promesses de Microsoft, le danger persiste, et les utilisateurs restent exposés.
Le contexte
Ce n’est pas la première fois que Microsoft se retrouve en désaccord avec des chercheurs en cybersécurité. En mai 2026, la firme avait déjà lancé un avertissement à ceux qui divulguent des failles sans préavis, arguant que cela mettait en danger ses clients. Les tensions se sont intensifiées en juin, lorsque Microsoft a menacé de collaborer avec les forces de l’ordre contre ceux qu’ils considèrent comme des malfaiteurs. Une belle façon de détourner l’attention des véritables problèmes de sécurité, n’est-ce pas ?
Les chiffres à retenir
- 1000 failles corrigées lors du dernier Patch Tuesday de septembre 2026.
- CVE-2026-69414: la faille toujours exploitée dans Defender.
Ce que cela révèle
Cette situation met en lumière une contradiction troublante : Microsoft clame avoir corrigé des milliers de failles, mais la réalité est tout autre. En tentant de dissuader les chercheurs de révéler des vulnérabilités, la société semble plus préoccupée par son image que par la sécurité de ses utilisateurs. La menace d’une escalade de privilèges est un rappel cinglant que les promesses de sécurité peuvent être aussi fragiles qu’un code mal écrit.
Ce qu’il faut retenir
En somme, Microsoft doit faire face à un défi de taille : prouver que ses mises à jour de sécurité ne sont pas qu’un simple coup de communication. Les utilisateurs de Windows méritent mieux qu’un patchwork de failles non corrigées. Alors, à quand une vraie sécurité ?
Source : Nightmare Eclipse
