Tendvane

← Tous les articles

Security14 juillet 2026

Une faille dans l'antivirus de Windows lui-même aurait pu livrer tout votre PC - Microsoft l'a corrigée discrètement

Microsoft Defender est l'antivirus intégré à Windows, actif discrètement sur presque tous les PC. Cela a donc un peu piqué lorsqu'un chercheur a montré que Defender lui-même comportait une faille sérieuse. Le bug - surnommé RoguePlanet et répertorié sous CVE-2026-50656 - se trouvait dans le Microsoft Malware Protection Engine, le composant d'analyse central de Defender, et pouvait permettre à un programme déjà présent sur votre PC de passer d'un compte utilisateur ordinaire au niveau SYSTEM, le plus haut degré de contrôle dont dispose Windows.

Deux éléments évitent que cela ne soit une raison de paniquer. C'est un bug d'élévation de privilèges, pas un bug distant - un attaquant doit déjà exécuter du code sur votre machine pour en abuser, c'est donc un moyen d'aggraver une infection existante, pas un moyen d'entrer par lui-même. Et Microsoft affirme n'avoir aucun signe qu'elle ait été utilisée dans de véritables attaques ; une preuve de concept existe (elle fonctionne que la protection en temps réel soit activée ou non), mais cela n'est pas allé plus loin. La faille a été notée 7,8 sur 10 en gravité.

La vraie bonne nouvelle, c'est le peu de choses que vous avez à faire. Microsoft a publié le correctif en dehors du calendrier habituel le 9 juillet, avant le Patch Tuesday habituel, dans la version de moteur 1.1.26060.3008 - et Defender met à jour automatiquement son moteur et ses définitions, généralement plusieurs fois par jour. Pour en avoir le cœur net, ouvrez Sécurité Windows → Paramètres → À propos et vérifiez que la version du moteur est 1.1.26060.3008 ou supérieure.

Le contrôle de posture de sécurité de Tendvane confirme que Defender est bien activé et que sa protection est à jour, ce qui vous permet de voir d'un coup d'œil qu'un correctif comme celui-ci a bien atteint votre machine.

Sources

Telecharger Tendvane