Defender : un chercheur affirme que le correctif de ShieldBreak laisse une faille exploitable
Un chercheur en cybersécurité connu sous le pseudonyme Nightmare Eclipse affirme qu’une vulnérabilité de Microsoft Defender reste exploitable après une correction de Microsoft. Selon lui, le problème peut permettre d’obtenir des privilèges système sur des appareils Windows pourtant mis à jour. L’entreprise n’a pas répondu à cette nouvelle découverte dans les informations rapportées par 01net.
Une faille que le chercheur estime toujours présente
Dans un article publié le 10 septembre 2026, 01net rapporte que Nightmare Eclipse a signalé une nouvelle faille dans Defender, qu’il nomme ShieldCrash. Le chercheur soutient qu’elle est liée à ShieldBreak, référencée sous le numéro CVE-2026-69414, que Microsoft était censé avoir corrigée.
D’après son analyse, le problème ne se limiterait pas à la lecture arbitraire de fichiers. Il pourrait permettre une escalade de privilèges jusqu’au niveau système sur des appareils fonctionnant sous Windows 10, Windows 11 ou Windows Server, même entièrement mis à jour. Le chercheur précise toutefois que la faille ne donnerait pas d’accès en écriture aux systèmes concernés.
Nightmare Eclipse affirme que Microsoft a corrigé certains éléments pour empêcher la réexploitation de ShieldBreak, mais qu’une vulnérabilité subsiste dans certaines conditions. Ces conclusions sont celles du chercheur, telles que rapportées par 01net ; les éléments fournis ne détaillent ni les conditions précises d’exploitation ni une confirmation de Microsoft.
Une divulgation sur fond de tensions
La découverte intervient après les mises à jour de sécurité du Patch Tuesday de septembre 2026. Selon 01net, Microsoft y a corrigé près de 1 000 failles dans Windows. La publication de ce chiffre ne permet toutefois pas, à elle seule, de déterminer si la vulnérabilité signalée par Nightmare Eclipse était comprise dans ces corrections ou si elle a été découverte ensuite.
Les relations entre le chercheur et Microsoft étaient déjà tendues. En mai 2026, l’entreprise avait critiqué les divulgations de vulnérabilités qui ne lui avaient pas été signalées au préalable, estimant qu’elles pouvaient exposer ses clients à des risques. En juin, elle avait déclaré qu’elle coopérerait avec les forces de l’ordre si une personne enfreignait la loi et causait un préjudice réel à ses clients.
Ces prises de position sont liées, en partie, aux travaux de Nightmare Eclipse. Le chercheur avait notamment signalé la vulnérabilité YellowKey en mai 2026. Il affirme également que Microsoft a supprimé le compte qu’il utilisait auprès du Microsoft Security Response Center (MSRC) pour transmettre des signalements de failles.
À ce stade, l’information rapportée repose sur les affirmations du chercheur. Les éléments disponibles ne précisent pas si Microsoft a confirmé l’existence de ShieldCrash, publié une nouvelle correction ou indiqué aux utilisateurs quelles mes prendre.
Source : cybersécurité (www.01net.com)
Article original : Consulter la source originale
Auteur : Jérémy Olcina
