Microsoft alerte sur deux nouvelles vulnérabilités de sécurité affectant Microsoft Defender et ses composants antimalware. Les failles sont déjà exploitées dans des attaques ciblées et touchent directement le moteur de protection utilisé par Windows Defender Antivirus et plusieurs solutions de sécurité Microsoft.
Les correctifs sont désormais disponibles via les mises à jour automatiques de Microsoft Defender distribuées par Windows Update.
Deux vulnérabilités touchent le moteur antimalware Microsoft
La première faille, identifiée sous le numéro CVE-2026-41091, est une vulnérabilité d’élévation de privilèges affectant le Microsoft Malware Protection Engine en version 1.1.26030.3008 et antérieures.
Ce moteur est le composant principal chargé :
- de l’analyse des fichiers
- de la détection des malwares
- du nettoyage des menaces
- de la protection temps réel
Il est utilisé par :
- Microsoft Defender Antivirus
- Microsoft Security Essentials
- System Center Endpoint Protection
- plusieurs autres solutions de sécurité Microsoft
La seconde vulnérabilité, suivie sous l’identifiant CVE-2026-45498, touche la Microsoft Defender Antimalware Platform en version 4.18.26030.3011 et antérieures.
Cette plateforme fournit les différents composants de sécurité et d’intégration de Defender dans Windows et les solutions Microsoft Endpoint Protection.
Microsoft évoque des attaques actives
Microsoft confirme que ces vulnérabilités sont déjà exploitées dans des attaques réelles avant la publication des correctifs.
Selon la firme, l’exploitation réussie permettrait principalement à des attaquants de provoquer un état de déni de service (DoS) sur des appareils Windows non corrigés.
Autrement dit :
- Microsoft ne parle pas ici d’une exécution de code à distance
- ni d’une compromission complète immédiate du système
Mais un attaquant pourrait provoquer :
- un dysfonctionnement du moteur Defender
- une interruption de la protection
- ou une instabilité des composants de sécurité Windows
Comme Defender fonctionne avec des privilèges élevés et interagit profondément avec le système, ce type de faille reste particulièrement sensible.
Les versions corrigées sont déjà disponibles
Microsoft a publié :
- Microsoft Malware Protection Engine 1.1.26040.8
- Microsoft Defender Antimalware Platform 4.18.26040.7
afin de corriger les deux vulnérabilités.
Les mises à jour sont distribuées automatiquement via :
- Windows Update
- Microsoft Defender Update
- les mises à jour de signatures Defender
Dans la majorité des cas, aucune action manuelle n’est nécessaire.
Microsoft rappelle que la configuration par défaut de Defender maintient automatiquement à jour :
- les signatures antivirus
- le moteur de protection
- la plateforme antimalware
Comment vérifier la version du moteur Defender
Il est possible de vérifier facilement si le système dispose des versions corrigées.
Pour cela :
- Ouvrez Sécurité Windows
- Tout en bas à gauche de la fenêtre, cliquez sur Paramètres
- Enfin cliquez sur A propos
Vous pouvez alors vérifier :
- la version du moteur
- la version de la plateforme
- la version des signatures
Les versions sécurisées doivent être au minimum :
- Version du client anti-programme malveillant : 4.18.26040.7
- Version du moteur : 1.1.26040.8
Pourquoi les moteurs antivirus sont des cibles fréquentes
Les moteurs antivirus restent des cibles privilégiées pour les chercheurs sécurité et les cybercriminels.
La raison est simple : ils analysent constamment des fichiers potentiellement dangereux avec des privilèges très élevés.
Microsoft Defender doit notamment :
- décompresser des archives
- inspecter des scripts
- analyser des exécutables
- surveiller les processus
- interagir avec le noyau Windows
Chaque composant d’analyse représente donc une surface d’attaque potentielle.
Même si Microsoft Defender est aujourd’hui considéré comme l’un des meilleurs antivirus intégrés à Windows, ces nouvelles vulnérabilités rappellent qu’aucun moteur de sécurité n’est totalement exempt de risques.
Notez qu’il y a un mois plusieurs vulnérabilités 0-day visant Windows Defender ont aussi été publiées.
Plus de détails : Windows : des failles zero-day Microsoft Defender exposées, déjà exploitées dans des attaques
Sources :
L’article Microsoft alerte sur deux nouveaux zero-days Microsoft Defender exploités dans des attaques est apparu en premier sur malekal.com.