Security-X

Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: chantal11 le avril 04, 2018, 16:20:59

Titre: [Info] Sécurité Windows 10 : Windows Defender piégé en faisant son travail
Posté par: chantal11 le avril 04, 2018, 16:20:59
Bonjour,

Citer
Sécurité Windows 10 : Windows Defender piégé en faisant son travail

Sécurité : Le simple fait de scanner un fichier spécialement conçu pourrait aboutir à la compromission complète d'une machine Windows. Le logiciel de sécurité Windows Defender est concerné, mais d'autres antivirus aussi.

Microsoft a déployé des mises à jour de sécurité pour corriger une faille critique d'exécution de code à distance affectant Windows Defender et d'autres produits anti-malware.

En amont du Patch Tuesday d'avril, Microsoft a publié des correctifs pour une vulnérabilité critique. Celle-ci affecte Microsoft Malware Protection Engine, ou mpengine.dll, le cœur de Windows Defender sur Windows 10.
L'antimalware ciblé par un fichier piégé

"Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code arbitraire dans le contexte de sécurité du compte LocalSystem et prendre le contrôle du système" avertit Microsoft.

En effet, l'attaquant "pourrait alors installer des programmes, afficher, modifier ou supprimer des données, ou créer de nouveaux comptes avec des droits utilisateur complets" précise encore l'éditeur.

Le chercheur de Google Project Zero, Thomas Dullien, alias Halvar Flake, a constaté que des pirates pouvaient déclencher un problème de corruption de mémoire dans le moteur en soumettant à Windows Defender et à d'autres produits de sécurité concernés un fichier spécialement conçu.

Microsoft souligne qu'un attaquant peut y parvenir de plusieurs façons, notamment en plaçant le fichier sur un site Web, dans un courrier électronique ou un message instantané, sur un site hébergeant des fichiers ou dans un répertoire partagé.

Comme pour les vulnérabilités similaires signalées l'année dernière par le National Cyber Security Center (NCSC) du Royaume-Uni et Project Zero, une attaque serait instantanée si l'antivirus concerné disposait d'une protection en temps réel active.

"Si le logiciel antimalware concerné est activé en protection temps réel, Microsoft Malware Protection Engine analyse automatiquement les fichiers, ce qui entraîne l'exploitation de la vulnérabilité lors de l'analyse du fichier spécialement conçu" signale ainsi Microsoft.

Vulnérabilité accrue avec la protection temps réel

Citer
Toutes les versions de Windows et Windows Server sous support embarquant Windows Defender sont affectées. Les utilisateurs devraient recevoir la version corrigée de Microsoft Malware Protection dans les 48 heures, précise la firme de Redmond. La version vulnérable 1.1.14600.4 sera mise à jour vers la version 1.1.14700.5.

Lire l'article sur ZDNet (http://www.zdnet.fr/actualites/securite-windows-10-windows-defender-piege-en-faisant-son-travail-39866434.htm)
Titre: Re : [Info] Sécurité Windows 10 : Windows Defender piégé en faisant son travail
Posté par: chantal11 le avril 04, 2018, 16:25:53
Re,

Vérifiez dans Paramètres > Mise à jour et sécurité > Windows Defender > Informations de versionque la version du moteur soit bien la 1.1.114700.5

(https://up.security-x.fr/file.php?h=R533d7eb3a40b0b57e2453108c2f34d2b)

Si ce n'est pas le cas ... lancez une recherche de mise à jour.