Skip to content
-
Artia13.city Artia13.city Artia13 Actualité

Le média qui démonte l’actualité

Artia13.city Artia13.city Artia13 Actualité

Le média qui démonte l’actualité

  • Accueil
  • Flash Info
  • Alerte Conso
  • Inspiration Culinaire
  • Météo
  • Offre d’emploi
  • Top Produits
  • Voyage
  • Autres Rubriques
    • Astrologie et science
    • Cité
    • Culture
    • Décryptage
    • Économie
    • Éducation
    • Environnement
    • Fact Check
    • Famille
    • Féminin
    • Jeunesse
    • Politique
    • Santé
    • Sciences sociales
    • Sport
    • Technologie
  • Contact
  • Accueil
  • Flash Info
  • Alerte Conso
  • Inspiration Culinaire
  • Météo
  • Offre d’emploi
  • Top Produits
  • Voyage
  • Autres Rubriques
    • Astrologie et science
    • Cité
    • Culture
    • Décryptage
    • Économie
    • Éducation
    • Environnement
    • Fact Check
    • Famille
    • Féminin
    • Jeunesse
    • Politique
    • Santé
    • Sciences sociales
    • Sport
    • Technologie
  • Contact
Technologie

Microsoft corrige une faille de Defender, mais un chercheur révèle qu’elle reste exploitable.

By artia13
19 septembre 2026 3 Min Read
Nombre de lecteurs : 3
Windows : Microsoft corrige une faille de Defender, un chercheur découvre qu’elle est toujours exploitable

Microsoft a récemment corrigé une faille de sécurité critique dans son logiciel Defender, mais un chercheur en cybersécurité a révélé que cette faille reste toujours exploitable. Les tensions entre ce chercheur anonyme et la société de Redmond semblent persister.

Lors de ses mises à jour de sécurité du Patch Tuesday de septembre 2026, Microsoft a corrigé près de 1000 failles de sécurité dans le code de Windows grâce à l’utilisation de l’IA générative. Ce chiffre représente un record pour l’entreprise, mais toutes les failles ont-elles été effectivement résolues ? Selon un chercheur en cybersécurité utilisant le pseudonyme Nightmare Eclipse, la réponse est négative. Ce dernier a identifié une nouvelle faille zero-day dans Defender, dénommée ShieldCrash.

Une faille supposément corrigée reste problématique

Le chercheur Nightmare Eclipse affirme que « Microsoft n’a pas correctement corrigé la faille ShieldBreak CVE-2026-69414 ». Cette faille, qui devait être résolue par Microsoft, représente toujours un risque. Nightmare Eclipse précise qu’il s’agit d’une escalade complète de privilèges, « pas seulement d’une lecture arbitraire de fichier ». En d’autres termes, cette vulnérabilité permet aux attaquants d’obtenir des privilèges système sur des appareils exécutant Windows 10, Windows 11 et Windows Server, même s’ils sont entièrement patchés, sans pour autant leur donner des accès en écriture aux systèmes compromis.

Nightmare Eclipse ajoute : « Dans certaines conditions, il est toujours possible de reproduire exactement le même problème causé par ShieldBreak. Bien que Microsoft ait corrigé plusieurs éléments pour empêcher la réexploitation de cette faille, une vulnérabilité subsiste ».

Des tensions croissantes entre le chercheur et Microsoft

En mai 2026, Microsoft a émis un message d’avertissement aux chercheurs en cybersécurité qui découvrent des failles sans en informer l’entreprise au préalable. La firme a déclaré : « Les détails de ces vulnérabilités n’ont pas été communiqués à Microsoft avant leur divulgation, et ces révélations exposent nos clients à des risques inutiles ». Elle a également précisé : « Les signalements non coordonnés qui mettent le code de démonstration de vulnérabilités non corrigées entre les mains de personnes malveillantes sont injustifiables et ont des conséquences bien réelles ».

En juin 2026, Microsoft a intensifié son discours : « Lorsqu’un individu enfreint la loi et s’engage dans des activités malveillantes causant un préjudice réel à nos clients, nous collaborerons avec les forces de l’ordre de manière appropriée ». Ces déclarations sont en partie liées aux travaux de Nightmare Eclipse, qui avait précédemment découvert la vulnérabilité YellowKey. Ce dernier a également affirmé que Microsoft avait supprimé son compte Microsoft Security Response Center (MSRC), qu’il utilisait pour signaler des vulnérabilités. La divulgation de cette nouvelle faille zero-day dans Defender par Nightmare Eclipse ne semble pas apaiser les tensions entre le chercheur et Microsoft.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

Source :Nightmare Eclipse

Source
Author

artia13

Fondateur de Artia13 City, média indépendant consacré à l’actualité, au décryptage géopolitique, aux sciences, aux technologies et aux enjeux de société. Auteur et créateur de contenus, je développe également des projets autour de l’éducation aux médias, de la lutte contre la désinformation et de la vulgarisation scientifique. Passionné par les voyages, l’exploration du monde et les innovations numériques, je travaille à construire une information accessible, moderne et sans filtre.

Follow Me
Other Articles
Previous

38 000 requêtes sur ChatGPT consomment autant d’eau qu’une amande, selon une étude.

Next

Limitation de l’ingestion des PFAS : recommandations de l’Agence de protection de l’environnement.

No Comment! Be the first one.

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Articles Récents

  • Nathalie Yamb critique les politiques de santé publique en Afrique lors d’une conférence à Genève.
  • Médecine du sport : Adaptation nécessaire pour la performance des femmes athlètes
  • Températures extrêmes : les écarts climatiques interpellent les scientifiques et les gouvernements.
  • Dérogations à l’abattage d’alignements d’arbres : une mission confiée à un chargé de mission.
  • Record d’altitude atteint par un aéronef au-dessus de la France en septembre.
  • MyUnisoft adopte des pratiques écologiques pour réduire son empreinte carbone.
  • Burkina Faso : un million de réservistes en cinq ans, le pari du volontariat
  • Marseille : un enfant de 9 ans arrêté au volant, son père en garde à vue
  • Feux de forêts : deux départements du sud de la France en risque élevé ce samedi.
  • Bilan de la conférence annuelle de COAR : enjeux de la coopération internationale dans la recherche.
  • Aide sociale à l’enfance : hausse de 1,2 % des mesures en raison des actions éducatives.
  • L’UFC-Que Choisir révèle les supermarchés les moins et les plus chers, E.Leclerc en tête.

Categories

  • Alerte Conso
  • Astrologie et science
  • Cité
  • Culture
  • Décryptage
  • Économie
  • Éducation
  • Environnement
  • Fact Check
  • Famille
  • Féminin
  • Flash Info
  • Inspiration Culinaire
  • Jeunesse
  • Météo
  • Nos régions
  • Offre d'emploi
  • Politique
  • Région PACA
  • Santé
  • Sciences sociales
  • Sport
  • Technologie
  • Top Produits
  • Voyage

Tendance

  • Vous ne devinerez jamais cette erreur fréquente à éviter à Paris !
    par artia13
  • Nathalie Yamb critique les politiques de santé publique en Afrique lors d’une conférence à Genève.
    par artia13
  • Médecine du sport : Adaptation nécessaire pour la performance des femmes athlètes
    par artia13
  • Températures extrêmes : les écarts climatiques interpellent les scientifiques et les gouvernements.
    par artia13

Categories

  • Alerte Conso
  • Astrologie et science
  • Cité
  • Culture
  • Décryptage
  • Économie
  • Éducation
  • Environnement
  • Fact Check
  • Famille
  • Féminin
  • Flash Info
  • Inspiration Culinaire
  • Jeunesse
  • Météo
  • Nos régions
  • Offre d'emploi
  • Politique
  • Région PACA
  • Santé
  • Sciences sociales
  • Sport
  • Technologie
  • Top Produits
  • Voyage

Cédric Balcon

{ Média / Éducation }

Expert en analyse des médias

  • Facebook
  • Twitter
  • Instagram
  • TikTok
  • LinkedIn

Artia13 Actualité

Artia13 Actualité décrypte l’information française et internationale avec un regard indépendant, humain et tourné vers l’avenir.

Actualités, société, technologie, sciences, voyage, culture, fact-checking et grandes mutations du monde : notre média explore les enjeux qui façonnent demain.

Basé en Provence, connecté au monde.

  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
  • Behance

Choix des rédacteurs

  • ZOMFELT présente un sac à dos cabine de 24 L conforme aux normes des compagnies aériennes
    par artia13
  • Zizou Bergs contribue à la victoire de la Belgique contre l’Autriche en qualification.
    par artia13
  • Zika : l’Inserm alerte sur la recrudescence des cas en France et leurs conséquences sanitaires.
    par artia13

Articles en vedette

  • Nathalie Yamb critique les politiques de santé publique en Afrique lors d’une conférence à Genève.
    par artia13
  • Médecine du sport : Adaptation nécessaire pour la performance des femmes athlètes
    par artia13
  • Températures extrêmes : les écarts climatiques interpellent les scientifiques et les gouvernements.
    par artia13
Contact

Média indépendant basé en provence


Adresse :
Avenue de Stalingrad, 13200 Arles

Mail :
cedric.balcon@proton.me
Copyright 1998 - 2026 — Artia13 Actualité. Tous droits réservés.
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}