{"id":2462,"date":"2026-07-10T10:07:51","date_gmt":"2026-07-10T09:07:51","guid":{"rendered":"https:\/\/www.blog-actu.com\/index.php\/2026\/07\/10\/un-correctif-pour-une-faille-de-windows-defender-pourrait-permettre-aux-attaquants-de-saturer-le-disque-dur\/"},"modified":"2026-07-10T10:07:51","modified_gmt":"2026-07-10T09:07:51","slug":"un-correctif-pour-une-faille-de-windows-defender-pourrait-permettre-aux-attaquants-de-saturer-le-disque-dur","status":"publish","type":"post","link":"https:\/\/www.blog-actu.com\/index.php\/2026\/07\/10\/un-correctif-pour-une-faille-de-windows-defender-pourrait-permettre-aux-attaquants-de-saturer-le-disque-dur\/","title":{"rendered":"Un correctif pour une faille de Windows Defender pourrait permettre aux attaquants de saturer le disque dur"},"content":{"rendered":"<p>Correctif pour la faille 0-day de Windows Defender pourrait permettre aux attaquants de remplir le disque dur<\/p>\n<p>Microsoft a publi\u00e9 un correctif pour une vuln\u00e9rabilit\u00e9 critique de type zero-day dans Windows Defender qui pourrait permettre \u00e0 des attaquants de remplir compl\u00e8tement le disque dur d&rsquo;un syst\u00e8me cibl\u00e9, provoquant potentiellement un d\u00e9ni de service.<\/p>\n<p>La faille de s\u00e9curit\u00e9, identifi\u00e9e comme CVE-2025-21391, affecte le moteur antimalware de Microsoft Defender et a \u00e9t\u00e9 d\u00e9couverte par SafeBreach Labs. Elle permet \u00e0 un attaquant non authentifi\u00e9 d&rsquo;exploiter une condition de course dans le syst\u00e8me de mise en quarantaine de Defender pour cr\u00e9er des liens symboliques malveillants.<\/p>\n<p>Lorsqu&rsquo;elle est exploit\u00e9e avec succ\u00e8s, la vuln\u00e9rabilit\u00e9 peut amener Windows Defender \u00e0 \u00e9crire de mani\u00e8re r\u00e9p\u00e9t\u00e9e des fichiers en quarantaine dans un emplacement contr\u00f4l\u00e9 par l&rsquo;attaquant, saturant rapidement l&rsquo;espace disque disponible. Cela pourrait entra\u00eener l&rsquo;instabilit\u00e9 du syst\u00e8me, des pannes d&rsquo;applications ou un d\u00e9ni de service complet.<\/p>\n<p>Microsoft a \u00e9valu\u00e9 la vuln\u00e9rabilit\u00e9 avec un score CVSS de 7,8, la classant comme ayant une gravit\u00e9 \u00e9lev\u00e9e. L&rsquo;entreprise a publi\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 pour r\u00e9soudre le probl\u00e8me dans le cadre de son cycle de correctifs Patch Tuesday de f\u00e9vrier 2025.<\/p>\n<p>Les utilisateurs de Windows sont vivement encourag\u00e9s \u00e0 installer les derni\u00e8res mises \u00e0 jour de s\u00e9curit\u00e9 d\u00e8s que possible pour se prot\u00e9ger contre l&rsquo;exploitation potentielle. Les syst\u00e8mes avec les mises \u00e0 jour automatiques activ\u00e9es recevront automatiquement le correctif.<\/p>\n<p>La d\u00e9couverte souligne l&rsquo;importance de maintenir les logiciels de s\u00e9curit\u00e9 \u00e0 jour, car m\u00eame les solutions antivirus peuvent contenir des vuln\u00e9rabilit\u00e9s exploitables qui n\u00e9cessitent une correction r\u00e9guli\u00e8re.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Correctif pour la faille 0-day de Windows Defender pourrait permettre aux attaquants de remplir le disque dur Microsoft a publi\u00e9 un correctif pour une vuln\u00e9rabilit\u00e9 critique de type zero-day dans Windows Defender qui pourrait permettre \u00e0 des attaquants de remplir compl\u00e8tement le disque dur d&rsquo;un syst\u00e8me cibl\u00e9, provoquant potentiellement un d\u00e9ni de service. La faille<\/p>\n","protected":false},"author":0,"featured_media":2463,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[123],"tags":[],"class_list":["post-2462","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entreprise-et-informatique"],"_links":{"self":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/2462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/comments?post=2462"}],"version-history":[{"count":0,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/2462\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media\/2463"}],"wp:attachment":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media?parent=2462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/categories?post=2462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/tags?post=2462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}