Microsoft alerte sur des failles actives dans Defender

24 May 2026 Publié | Traduit de l'espagnol

Microsoft a émis un avertissement concernant deux vulnérabilités dans son logiciel Defender qui sont activement exploitées. Ces failles de sécurité représentent un risque significatif en compromettant la surface d'attaque, permettant aux cybercriminels d'exécuter du code malveillant ou d'élever leurs privilèges. Sur foro3d.com, nous vous recommandons de rester à jour et de vérifier vos systèmes pour atténuer le danger immédiatement.

Interface du tableau de bord de sécurité Microsoft Defender montrant deux voies d'exploitation actives, indicateurs d'alerte rouges pulsant sur la carte des menaces, visualisation d'injection de code avec des scripts malveillants franchissant les défenses du système, chaîne d'élévation de privilèges démontrée par des flèches rouges ascendantes perçant les couches de bouclier, visualisation de cybersécurité photoréaliste, fond bleu foncé avec des flux de données cyan néon, vecteurs d'attaque lumineux surlignés en cramoisi, segments de pare-feu brisés flottant dans l'espace numérique, éléments d'interface utilisateur ultra-détaillés avec icônes d'avertissement, éclairage cyberpunk dramatique, style d'illustration technique

Détails techniques des vulnérabilités dans Defender 🛡️

Les failles identifiées sous les références CVE-2024-21314 et CVE-2024-21315 affectent le moteur anti-malware de Defender. La première permet l'exécution de code à distance lors du traitement de fichiers spécifiques, tandis que la seconde facilite l'élévation de privilèges locaux. Microsoft a déjà publié des correctifs dans sa mise à jour de sécurité de février, mais les systèmes sans les dernières révisions restent exposés. Il est recommandé d'appliquer les mises à jour en priorité pour fermer ces voies d'attaque.

Defender : l'antivirus qui a besoin d'être défendu 😅

Il est ironique que le logiciel conçu pour protéger votre PC ait maintenant besoin que vous le protégiez avec des correctifs urgents. On dirait que même les gardes du corps ont des mauvais jours. Si vous ne mettez pas à jour, les cybercriminels pourraient utiliser votre propre antivirus comme porte d'entrée. Alors vous savez ce qu'il vous reste à faire : mettez à jour ou préparez-vous à expliquer à votre patron pourquoi votre ordinateur danse au rythme d'un ransomware.