Accueil / Entreprise et informatique / Un correctif pour une faille de Windows Defender pourrait permettre aux attaquants de saturer le disque dur

Un correctif pour une faille de Windows Defender pourrait permettre aux attaquants de saturer le disque dur

Correctif pour la faille 0-day de Windows Defender pourrait permettre aux attaquants de remplir le disque dur

Microsoft a publié un correctif pour une vulnérabilité critique de type zero-day dans Windows Defender qui pourrait permettre à des attaquants de remplir complètement le disque dur d’un système ciblé, provoquant potentiellement un déni de service.

La faille de sécurité, identifiée comme CVE-2025-21391, affecte le moteur antimalware de Microsoft Defender et a été découverte par SafeBreach Labs. Elle permet à un attaquant non authentifié d’exploiter une condition de course dans le système de mise en quarantaine de Defender pour créer des liens symboliques malveillants.

Lorsqu’elle est exploitée avec succès, la vulnérabilité peut amener Windows Defender à écrire de manière répétée des fichiers en quarantaine dans un emplacement contrôlé par l’attaquant, saturant rapidement l’espace disque disponible. Cela pourrait entraîner l’instabilité du système, des pannes d’applications ou un déni de service complet.

Microsoft a évalué la vulnérabilité avec un score CVSS de 7,8, la classant comme ayant une gravité élevée. L’entreprise a publié des mises à jour de sécurité pour résoudre le problème dans le cadre de son cycle de correctifs Patch Tuesday de février 2025.

Les utilisateurs de Windows sont vivement encouragés à installer les dernières mises à jour de sécurité dès que possible pour se protéger contre l’exploitation potentielle. Les systèmes avec les mises à jour automatiques activées recevront automatiquement le correctif.

La découverte souligne l’importance de maintenir les logiciels de sécurité à jour, car même les solutions antivirus peuvent contenir des vulnérabilités exploitables qui nécessitent une correction régulière.

Répondre