{"id":160805,"date":"2026-07-01T13:29:09","date_gmt":"2026-07-01T13:29:09","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/160805\/"},"modified":"2026-07-01T13:29:09","modified_gmt":"2026-07-01T13:29:09","slug":"des-ransomwares-exploitent-une-faille-de-microsoft-defender-pour-pirater-les-ordinateurs-windows","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/160805\/","title":{"rendered":"Des ransomwares exploitent une faille de Microsoft Defender pour pirater les ordinateurs Windows"},"content":{"rendered":"<p>Une faille de s\u00e9curit\u00e9 dans Microsoft Defender met en danger les ordinateurs Windows. Corrig\u00e9e en avril dernier, la vuln\u00e9rabilit\u00e9 est activement exploit\u00e9e par des pirates arm\u00e9s de ransomwares. L\u2019agence f\u00e9d\u00e9rale am\u00e9ricaine de cybers\u00e9curit\u00e9 exhorte d\u00e9sormais particuliers et entreprises \u00e0 installer sans d\u00e9lai les correctifs de Microsoft pour contrer les hackers.<\/p>\n<p>En avril dernier, un chercheur en cybers\u00e9curit\u00e9 a d\u00e9busqu\u00e9 <a href=\"https:\/\/www.01net.com\/actualites\/cyberattaques-windows-faille-transforme-antivirus-defender-arme-pirates.html\" rel=\"nofollow noopener\" target=\"_blank\">une faille dans Microsoft Defender<\/a>, l\u2019antivirus par d\u00e9faut des ordinateurs Windows. La faille se trouve directement dans le processus de nettoyage automatique de <a href=\"https:\/\/www.01net.com\/telecharger\/securite\/anti-spyware\/windows-defender.html\" rel=\"nofollow noopener\" target=\"_blank\">Defender<\/a>, qui est cens\u00e9 \u00e9liminer les fichiers infect\u00e9s d\u00e8s qu\u2019ils sont rep\u00e9r\u00e9s. Avec un document pi\u00e9g\u00e9, il est possible de duper l\u2019antivirus et d\u2019ex\u00e9cuter du code malveillant sur le syst\u00e8me.<\/p>\n<p>En conflit ouvert avec Microsoft, le chercheur, qui se fait appeler Nightmare Eclipse, a publi\u00e9 plusieurs m\u00e9thodes d\u2019exploitation sur Github avant que l\u2019\u00e9diteur ne puisse proposer un correctif. Dans l\u2019urgence, Microsoft a inclus un correctif pour contrer BlueHammer dans son Patch Tuesday mensuel.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/une-nouvelle-faille-windows-donne-les-pleins-pouvoirs-aux-pirates-quelques-heures-apres-le-patch-tuesday.html\" rel=\"nofollow noopener\" target=\"_blank\">Une nouvelle faille Windows donne les pleins pouvoirs aux pirates, quelques heures apr\u00e8s le Patch Tuesday<\/a><\/p>\n<p> Des exploitations en cours depuis des mois <\/p>\n<p>Quelques jours seulement apr\u00e8s la publication du correctif, les chercheurs de Huntress Labs ont d\u00e9couvert que des pirates se sont mis \u00e0 exploiter la tactique BlueHammer dans le cadre de cyberattaques. Des attaquants exp\u00e9riment\u00e9s ont men\u00e9 des attaques coordonn\u00e9es en se servant des d\u00e9couvertes de Nightmare Eclipse. La Cybersecurity and Infrastructure Security Agency (CISA), l\u2019agence f\u00e9d\u00e9rale am\u00e9ricaine charg\u00e9e de la cybers\u00e9curit\u00e9, ne prend pas la menace \u00e0 la l\u00e9g\u00e8re. Elle ordonne aux agences f\u00e9d\u00e9rales civiles am\u00e9ricaines de corriger leurs syst\u00e8mes avant le 7 mai 2026. Ce \u00ab\u00a0type de vuln\u00e9rabilit\u00e9 est un vecteur d\u2019attaque fr\u00e9quent pour les cybercriminels et repr\u00e9sente un risque important pour les institutions f\u00e9d\u00e9rales\u00a0\u00bb, estime la CISA.<\/p>\n<p> Des ransomwares entrent en sc\u00e8ne <\/p>\n<p>Deux mois plus tard, courant du mois de juin 2026, l\u2019agence f\u00e9d\u00e9rale d\u00e9couvre que la faille est activement exploit\u00e9e par des cybercriminels sp\u00e9cialis\u00e9s dans les attaques par ransomware. C\u2019est pourquoi il faut de toute urgence installer les derni\u00e8res mises \u00e0 jour de Windows pour colmater la br\u00e8che, et se prot\u00e9ger contre les hackers. Pour les particuliers et les entreprises, la priorit\u00e9 imm\u00e9diate reste de v\u00e9rifier l\u2019installation des mises \u00e0 jour de s\u00e9curit\u00e9 d\u2019avril, mai et juin 2026. Cette v\u00e9rification s\u2019effectue dans l\u2019application S\u00e9curit\u00e9 Windows, sous la section Protection contre les virus et menaces, puis \u00c0 propos.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/cette-faille-windows-decouverte-2020-toujours-pas-corrigee.html\" rel=\"nofollow noopener\" target=\"_blank\">Cette faille met Windows en danger depuis six ans, et Microsoft ne l\u2019a toujours pas corrig\u00e9e<\/a><\/p>\n<p> 8 failles de Defender <\/p>\n<p>De son c\u00f4t\u00e9, Microsoft n\u2019a pas encore confirm\u00e9 que des sp\u00e9cialistes de l\u2019extorsion s\u2019en prennent aux ordinateurs Windows.\u00a0Notez que BlueHammer n\u2019est pas la seule faille de s\u00e9curit\u00e9 de Microsoft Defender qui inqui\u00e8te la CISA. Au total, la CISA recense d\u00e9sormais huit vuln\u00e9rabilit\u00e9s de Microsoft Defender exploit\u00e9es lors d\u2019attaques, dont deux utilis\u00e9es par des ransomwares. Une partie des failles de l\u2019antivirus ont \u00e9t\u00e9 divulgu\u00e9es par le chercheur Nightmare Eclipse, et ont \u00e9t\u00e9 corrig\u00e9es par Microsoft lors des derniers patchs mensuels. D\u2019autres vuln\u00e9rabilit\u00e9s attribu\u00e9es au m\u00eame chercheur, comme RedSun et UnDefend, sont r\u00e9pertori\u00e9es par la CISA.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"Une faille de s\u00e9curit\u00e9 dans Microsoft Defender met en danger les ordinateurs Windows. Corrig\u00e9e en avril dernier, la&hellip;\n","protected":false},"author":2,"featured_media":160806,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[12,13,18,17,2869,19325,51285,22476,73,71,75,72,76,74,1403],"class_list":["post-160805","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-cyberattaque","tag-faille-de-securite","tag-microsoft-defender","tag-ransomware","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology","tag-windows"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116844964413396613","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/160805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=160805"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/160805\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/160806"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=160805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=160805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=160805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}