Microsoft corrige une faille de Defender, mais un chercheur prouve que l’ironie est toujours exploitable !
Le fait principal
Microsoft, après avoir corrigé près de 1000 failles de sécurité lors de son dernier Patch Tuesday, fait face à une nouvelle controverse. Un chercheur en cybersécurité, connu sous le pseudonyme de Nightmare Eclipse, a révélé que la faille de sécurité ShieldBreak, censée être corrigée, demeure exploitée, exposant ainsi les utilisateurs à des risques majeurs.
Ce qui s’est passé
Malgré les efforts de Microsoft pour sécuriser ses systèmes, Nightmare Eclipse affirme que la faille CVE-2026-69414 dans Defender permet encore une escalade de privilèges, offrant aux attaquants la possibilité d’obtenir des privilèges système sur des appareils Windows 10 et 11, même après mise à jour. Ce constat vient remettre en question l’efficacité des correctifs de Microsoft, qui se targue pourtant d’un record de corrections.
Le contexte
En mai 2026, Microsoft avait déjà mis en garde les chercheurs en cybersécurité contre la divulgation non coordonnée de failles. La firme a qualifié ces actions de « risques inutiles » pour les clients, tout en menaçant de collaborer avec les forces de l’ordre contre ceux qui enfreindraient la loi. Cette tension entre Microsoft et les chercheurs, exacerbée par la suppression du compte de Nightmare Eclipse sur le Microsoft Security Response Center, jette une ombre sur la transparence et la responsabilité dans le domaine de la cybersécurité.
Les chiffres à retenir
- 1000 failles de sécurité corrigées lors du dernier Patch Tuesday.
- La faille ShieldBreak reste active, permettant une escalade de privilèges.
Ce que cela révèle
Cette situation met en lumière une contradiction flagrante : alors que Microsoft se vante de ses mises à jour et de sa réactivité, la réalité est tout autre. Les utilisateurs de Windows, loin d’être protégés, continuent d’être exposés à des vulnérabilités critiques. Le discours de Microsoft sur la sécurité devient ainsi un vernis, cachant une réalité où les failles persistent malgré les promesses de protection. Les tensions avec les chercheurs soulèvent également des questions sur la manière dont les entreprises gèrent les informations critiques, parfois au détriment de la sécurité des utilisateurs.
Ce qu’il faut retenir
La révélation de Nightmare Eclipse illustre un paradoxe troublant dans le monde de la cybersécurité : les promesses de Microsoft sur la sécurité se heurtent à une réalité où les failles continuent d’exister, mettant en péril des millions d’utilisateurs. Une situation à suivre de près, tant pour la protection des données que pour l’avenir des relations entre chercheurs et entreprises technologiques.
Source : Nightmare Eclipse
