Alors que Microsoft venait tout juste de combler une faille de sécurité critique dans son antivirus Defender, un nouveau problème émerge. Ce dernier pourrait saturer votre disque dur, mettant potentiellement votre système Windows 11 en péril. C’est ce qu’affirme un chercheur qui met en lumière ce comportement inattendu du logiciel de sécurité.
Imaginez que vous allumez votre ordinateur, prêt à commencer votre journée, mais que vous remarquez une lenteur inhabituelle. Votre disque dur est presque plein, sans raison apparente. Vous découvrez alors que le coupable pourrait bien être le dernier patch de Microsoft Defender. Ce scénario, bien que rare, pourrait être la réalité pour certains utilisateurs de Windows 11.
L’essentiel à retenir
- Le dernier correctif de Microsoft Defender pourrait remplir votre disque dur en exploitant les données Zone.Identifier.
- Un chercheur, Nightmare-Eclipse, a révélé cette vulnérabilité après avoir analysé la mise à jour visant à corriger la faille RoguePlanet.
- Microsoft n’a pas encore officiellement réagi à cette nouvelle découverte.
Défense de Microsoft : une faille après une correction
Chaque semaine, nous sélectionnons les solutions les plus utiles pour les professionnels du digital : IA, productivité, marketing, création de contenu et business. Voici les outils que nous recommandons actuellement.
☁️ pCloud – Le stockage cloud sécurisé avec une offre à vie.
Sauvegardez vos fichiers, photos et documents importants avec plusieurs centaines de Go ou plusieurs To disponibles.
→ Découvrir l'offre pCloud
🛒 Shopify – Créez votre boutique e-commerce sans coder.
Une solution complète pour lancer, gérer et développer votre activité en ligne.
→ Tester Shopify gratuitement
🤖 Jasper – L'assistant IA pour accélérer votre marketing.
Création de contenus, campagnes publicitaires et idées marketing : gagnez du temps grâce à l'intelligence artificielle.
→ Découvrir Jasper
🎬 CapCut Pro – Le montage vidéo dopé à l'IA.
Créez rapidement des vidéos professionnelles avec des outils avancés et automatisés.
→ Tester CapCut Pro
📊 HubSpot CRM – Le CRM idéal pour structurer votre croissance.
Gérez vos prospects, vos ventes et vos campagnes marketing depuis une seule plateforme.
→ Découvrir HubSpot CRM
🧠 MindManager – Organisez vos idées et vos projets efficacement.
Un outil puissant pour créer des mind maps, structurer vos stratégies et mieux collaborer.
→ Découvrir MindManager
🇬🇧 Gymglish – Améliorez votre anglais professionnel chaque jour.
Des cours personnalisés et courts pour progresser facilement, quel que soit votre niveau.
→ Profiter de l'essai gratuit
🌍 Preply – Apprenez une langue avec un professeur particulier.
Trouvez un enseignant adapté à vos objectifs et progressez à votre rythme.
→ Trouver votre professeur
Microsoft a récemment corrigé une vulnérabilité critique nommée RoguePlanet dans Defender, qui permettait à des attaquants d’obtenir des privilèges SYSTEM sur Windows. Toutefois, après l’application du correctif, un nouveau problème a été signalé par Nightmare-Eclipse, un chercheur qui a découvert que le moteur de Defender pouvait saturer un disque dur en manipulant les données Zone.Identifier.
Les données Zone.Identifier sont associées aux fichiers téléchargés depuis Internet, permettant à Windows de conserver une trace de leur origine. Normalement, Defender applique une limite de taille aux fichiers qu’il cache, mais cette mesure de sécurité ne semble pas s’appliquer à ces données spécifiques.
Le rôle des données Zone.Identifier
Les données Zone.Identifier jouent un rôle crucial dans la sécurité de Windows en identifiant les fichiers potentiellement dangereux. Lorsqu’un fichier est téléchargé, Windows utilise ces données pour évaluer le risque qu’il représente. Cependant, le dernier patch de Defender semble avoir négligé de restreindre la taille de ces données stockées temporairement, ce qui pourrait être exploité pour remplir le disque dur de l’utilisateur.
Nightmare-Eclipse a démontré cette vulnérabilité en utilisant un serveur SMB malveillant. En interrompant volontairement une requête de lecture de Defender, il a réussi à bloquer l’antivirus, l’empêchant de libérer l’espace qu’il occupait déjà, saturant ainsi le disque.
Réponse de Microsoft et implications pour les utilisateurs
Pour l’instant, Microsoft n’a pas commenté officiellement cette découverte. Les utilisateurs sont donc confrontés à une situation délicate : appliquer les mises à jour pour se protéger de RoguePlanet tout en restant vigilants face à cette nouvelle menace. Microsoft est généralement réactif pour corriger les failles de sécurité, mais cette situation souligne les défis permanents de la cybersécurité.
Il est conseillé aux utilisateurs de ne pas désinstaller la mise à jour, car la faille RoguePlanet représente un risque plus élevé. La démonstration de Nightmare-Eclipse est très encadrée et ne devrait pas affecter les utilisateurs dans des conditions normales.
Prochaines étapes pour Microsoft Defender
En 2026, Microsoft continue de renforcer ses efforts pour sécuriser ses logiciels. L’entreprise doit maintenant se concentrer sur la correction de cette nouvelle vulnérabilité tout en rassurant ses utilisateurs. Les chercheurs en cybersécurité et les experts techniques surveillent de près les mises à jour de Defender pour éviter toute répercussion majeure sur les systèmes des utilisateurs.
Un regard sur la sécurité informatique en 2026
La sécurité informatique est devenue une priorité majeure pour les entreprises technologiques. Avec l’augmentation des menaces cybernétiques, les géants du secteur tels que Microsoft, Apple et Google investissent massivement pour protéger leurs utilisateurs. Les vulnérabilités comme RoguePlanet et Zone.Identifier soulignent l’importance de rester vigilant et de mettre à jour régulièrement les logiciels de sécurité.
Les cyberattaques ciblées se multiplient, et les entreprises comme Microsoft doivent non seulement répondre rapidement aux nouvelles menaces, mais aussi anticiper les futures vulnérabilités. L’innovation constante et la collaboration avec la communauté des chercheurs en sécurité sont essentielles pour maintenir un environnement informatique sûr.
FAQ
Quel est le problème avec le dernier patch de Microsoft Defender ?
Le dernier patch de Microsoft Defender pourrait saturer votre disque dur en exploitant une vulnérabilité liée aux données Zone.Identifier, qui ne sont pas correctement limitées en taille par le moteur de Defender.
Dois-je désinstaller la mise à jour de Defender ?
Non, il est recommandé de ne pas désinstaller la mise à jour, car elle corrige une faille critique, RoguePlanet, qui permettait à un attaquant d’obtenir des privilèges SYSTEM. La nouvelle vulnérabilité est moins susceptible d’affecter les utilisateurs dans des conditions normales.
Comment Microsoft prévoit-il de résoudre ce problème ?
Microsoft n’a pas encore officiellement réagi à cette découverte, mais l’entreprise est généralement proactive dans la correction des failles de sécurité. Il est probable qu’un correctif soit déployé prochainement pour remédier à cette vulnérabilité.
Quelles mesures puis-je prendre pour protéger mon système ?
Assurez-vous que votre système Windows est à jour avec les derniers correctifs de sécurité et évitez de télécharger des fichiers à partir de sources non fiables. Utilisez également des solutions de sécurité supplémentaires pour renforcer la protection de votre système.