Windows : une faille permet de désactiver l’antivirus en un seul script
Une faille Windows, corrigée en avril, permet encore de désactiver l’antivirus via un script, grâce à des barrettes de mémoire non protégées. Les experts conseillent une mise à jour immédiate.
Des chercheurs ont dévoilé une technique qui, grâce à un script unique, neutralise l’antivirus et les protections noyau de Windows. La faille, identifiée sous le numéro CVE‑2026‑23670, a été corrigée par Microsoft dès avril, mais elle laisse encore des millions de barrettes de mémoire vendues sans protection en écriture vulnérables. Le mécanisme exploite une faiblesse dans la gestion des droits d’accès aux ressources critiques du système, permettant à un attaquant d’écraser les processus de sécurité sans nécessiter de privilèges élevés. Bien que la mise à jour de sécurité ait corrigé le problème logiciel, les barrettes non protégées restent un vecteur d’attaque, notamment dans les environnements de virtualisation ou les serveurs hébergeant des applications sensibles. Les experts recommandent de mettre à jour immédiatement les systèmes et de vérifier l’état de protection des modules de mémoire. Cette découverte souligne l’importance de la vigilance continue face aux vulnérabilités, même après la publication de correctifs, et rappelle que la sécurité repose sur une chaîne de confiance complète.
Commentaires
- Chargement…