Deux vulnérabilités sérieuses dans Defender vous permettent de surveiller votre PC : vous vérifiez ainsi si vous êtes en sécurité

Il est facile d’imaginer que l’objectif principal de tout antivirus est de nous offrir une protection maximale dans tous types d’environnements et d’utilisations. Le logiciel de sécurité inclus par défaut dans le système d'exploitation Windows se concentre sur tout cela. Microsoft et que beaucoup d'entre vous utilisent actuellement.

Nous faisons ici référence à Windows Défenseurune proposition qui, ces dernières années, n'a cessé de gagner des adeptes grâce aux améliorations qu'elle a reçues. Cependant, tout n’est pas une bonne nouvelle pour cet antivirus que le géant de la technologie nous propose gratuitement dans son système d’exploitation.

Dangers réels des vulnérabilités de Windows Defender

En réalité, nous vous disons tout cela car récemment, l'entreprise elle-même a découvert deux vulnérabilités critiques dans Windows Defender elle-même. Le pire dans tout cela est que nous faisons référence à des failles de sécurité qui, comme nous le savons désormais, ont déjà été activement exploitées, ce qui représente un grave danger pour des millions d'utilisateurs.

Comme nous l'avons appris, ces deux failles de sécurité critiques ont été identifiées comme CVE-2026-41091 et CVE-2026-45498. Pour nous donner une idée de ce à quoi nous avons affaire, nous dirons que dans le premier cas, la faille de sécurité se concentre sur une vulnérabilité de sécurité. élévation des autorisations que Microsoft définit comme important et qui affecte directement le moteur de protection contre les logiciels malveillants de l'antivirus.

D’un autre côté, la deuxième vulnérabilité ouvre la porte dans Defender aux attaques de déni de servicece qui représente un grave danger pour nos équipes. Cela a été constaté dans le plateforme anti-programme malveillant de la solution sécurité Windows.

À ce stade, nous vous dirons que son danger est très élevé. Par exemple, nous vous dirons que le bug répertorié comme CVE-2026-41091 permet à un attaquant d'obtenir des autorisations dans la section SYSTÈME Windows. Cela signifie que l'attaquant pourrait avoir accès au niveau maximum du système d'exploitation, même au-dessus de celui des comptes administrateur.

En bref, cela donnerait à l’attaquant potentiel un contrôle total sur notre ordinateur Windows. Heureusement, c'est quelque chose que nous pouvons résoudre en quelques secondes, comme nous allons vous le dire ci-dessous.