Comme beaucoup d'entre vous s'en souviennent peut-être, il y a quelques semaines, un chercheur en sécurité a découvert une faille de sécurité dans Windows 11 BitLocker qui a été activé avec une mémoire USB. Il a lui-même affirmé que Microsoft avait intentionnellement laissé une porte dérobée dans cette fonctionnalité.
Depuis, l'entreprise a corrigé trois vulnérabilités du jour zéro: YellowKey, GreenPlasma et MiniPlasma. Mais il semble que les vulnérabilités de certaines des fonctionnalités de sécurité les plus importantes de Windows ne s'arrêtent pas là. On vous raconte tout cela car récemment, le même expert vient de découvrir une nouvelle vulnérabilité zero-day appelée RoguePlanet.
Le plus grave dans cette affaire est que tout cela affecte directement l'antivirus inclus dans le système d'exploitation, Microsoft Défenseur. Il faut garder à l’esprit que la panne se retrouve à la fois dans Windows 11 et Windows 10.
Pourquoi cette nouvelle vulnérabilité de Microsoft Defender est si grave
Il faut garder à l’esprit que la nouvelle faille permet aux attaquants de prendre le contrôle total des systèmes d’exploitation concernés, ce qui constitue un problème sérieux. En effet, et après les informations découvertes, Microsoft a désormais reconnu l'existence de la vulnérabilité et nous informe qu'il la suit, ce à quoi il a attribué l'identifiant CVE-2026-50656.
Selon l'entreprise, elle est actuellement consciente d'une augmentation des autorisations dans le moteur. Protection contre les logiciels malveillants de Microsoft Defender. Il est connu sous le nom RoguePlanète et travaillent déjà à fournir un mise à jour d'urgence pour corriger cette vulnérabilité.
Pour preuve de tout cela, l'expert en sécurité susmentionné a partagé une preuve de concept de l'exploit dans un Dépôt Git. Nous savons donc que l’efficacité des logiciels malveillants nouvellement découverts est variable. Le chercheur dit qu'il a réussi à 100% dans certaines équipes, tandis que dans d'autres il a eu plus de difficultés. De plus, il faut savoir que RoguePlanet fonctionne indépendamment du fait que la protection en temps réel soit activée ou non.
Le plus frappant est peut-être que Microsoft a récemment déclaré que Windows 11 et son antivirus Defender étaient suffisants pour la plupart des utilisateurs lorsqu'il s'agissait de maintenir la sécurité sur leurs PC. Comme je nous l'ai dit, Microsoft Defender couvre les risques quotidiens sans qu'il soit nécessaire d'installer et d'utiliser des logiciels supplémentaires sur les ordinateurs.
Est-il conseillé d’installer un autre antivirus sous Windows ?
La vérité est que ces déclarations du géant du logiciel ont généré une énorme controverse au sein de la communauté. Une bonne partie des utilisateurs sont d'accord avec tout cela, tandis que d'autres ne sont pas d'accord et font allusion à la nécessité d'installer un antivirus tiers dans les versions les plus récentes du système d'exploitation.
La vérité est que Windows Defender a été l'une des meilleures solutions de ce type, même la meilleure à certaines périodes, au cours des dernières années. Pour un bon nombre d’utilisateurs, les antivirus tiers sont laissés pour compte et ne font que ralentir le système. Mais il faut aussi admettre que les dernières vulnérabilités découvertes en si peu de temps ont fait douter beaucoup de la fiabilité de ce logiciel.
Beaucoup espèrent qu’il ne s’agit que d’une mauvaise séquence pour ce puissant antivirus, et une fois que Microsoft aura résolu les récents problèmes mentionnés, il nous offrira à nouveau la sécurité et la fiabilité d’antan.
Tout ce que vous devez savoir sur la vulnérabilité RoguePlanet Il s'agit d'une vulnérabilité critique de type Zero Day (CVE-2026-50656) qui affecte directement le moteur de protection Microsoft Defender. Permet à un attaquant d’obtenir une élévation des autorisations et un contrôle total des systèmes Windows 10 et Windows 11.
Oui, selon les tests effectués par le chercheur en sécurité, l'exploit fonctionne, que la protection en temps réel de Microsoft Defender soit activée ou non.
Microsoft a reconnu la faille et lui a attribué l'identifiant CVE-2026-50656. Ils travaillent actuellement sur une mise à jour d'urgence pour corriger le moteur de protection contre les logiciels malveillants.
L'efficacité s'est avérée variable ; Alors que sur certains ordinateurs de test, l'intrusion a été réussie à 100 %, sur d'autres systèmes, l'exploit a présenté de plus grandes difficultés à exécuter.
La décision a relancé le débat sur la fiabilité du Defender. Bien qu'il s'agisse d'un outil robuste, l'apparition de pannes critiques consécutives telles que RoguePlanet, YellowKey ou MiniPlasma incite certains experts à envisager des solutions externes en attendant l'arrivée du patch officiel.
Qu'est-ce que RoguePlanet et comment affecte-t-il mon PC ?
RoguePlanet fonctionne-t-il si mon antivirus est activé ?
Existe-t-il déjà une solution officielle de Microsoft ?
Quelle est l’efficacité de ce malware ?
Dois-je installer un antivirus tiers pour cette erreur ?