Actualités

Windows : attention, une faille permet de désactiver l’antivirus sans alerte

Une nouvelle vulnérabilité découverte dans Windows soulève des inquiétudes parmi les spécialistes de la cybersécurité. Cette faille permet à des logiciels malveillants de désactiver les antivirus sans générer la moindre alerte. En contournant les protections habituelles, elle expose les utilisateurs à des risques accrus d’infection, sans qu’ils en soient conscients. Ce problème technique, identifié récemment, pourrait avoir des conséquences graves si Microsoft ne réagit pas rapidement.

Une faille discrète mais dangereuse se trouve dans le système de gestion des services Windows

La faille concerne le système de gestion des services Windows. En exploitant une commande spécifique, un programme malveillant peut suspendre temporairement le fonctionnement d’un antivirus, sans que celui-ci ne le signale. Cette manipulation passe par une fonction légitime du système, ce qui rend sa détection difficile. Contrairement aux attaques classiques, elle ne modifie pas les fichiers ni les paramètres de sécurité. A la place, elle bloque silencieusement les processus de protection.

Ce comportement a été observé sur plusieurs antivirus populaires, y compris ceux sur Windows. Les chercheurs en sécurité ont confirmé que cette méthode fonctionne même avec des logiciels réputés pour leur robustesse. En l’absence d’alerte ou de notification, l’utilisateur continue d’utiliser son ordinateur sans se douter que sa protection est inactive. Cela ouvre la voie à des attaques furtives, comme l’installation de ransomwares ou le vol de données sensibles.

Microsoft tarde à réagir

Pour l’instant, Microsoft n’a pas publié de correctif officiel. L’entreprise reconnaît l’existence de la faille. Toutefois, elle estime qu’elle nécessite des privilèges élevés pour être exploitée. Selon elle, un attaquant devrait déjà avoir un accès local au système pour en tirer parti. Toutefois, les experts rappellent que de nombreuses attaques commencent par des failles mineures qui permettent ensuite d’obtenir ces privilèges. Ignorer ce type de vulnérabilité pourrait donc faciliter des intrusions plus complexes.

Les chercheurs recommandent aux utilisateurs de rester vigilants et de surveiller le bon fonctionnement de leur antivirus. Il faut redémarrer régulièrement l’ordinateur et vérifier que les processus de sécurité sont bien actifs. En attendant une mise à jour corrective, les professionnels de la cybersécurité appellent Microsoft à renforcer la surveillance des services système et à limiter les possibilités de suspension non autorisée. Cette faille rappelle que même les fonctions les plus basiques d’un système d’exploitation peuvent devenir des portes d’entrée pour les cyberattaques.

Photo de Arielle

Arielle

Bavarde avec ma plume, mais introvertie par nature, je baigne dans l'univers de la rédaction depuis plus de cinq ans. Bien que je sois polyvalente dans les thèmes à traiter, j'ai une familiarité accrue pour le high-tech. J'espère que ma plume saura vous divertir tout en vous informant !

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page