En résumé:
- PCWorld rapporte la vulnérabilité « RedSun » dans Microsoft Defender affectant les systèmes Windows 10, 11 et Server, qui permet aux attaquants d’obtenir des privilèges administratifs.
- Le chercheur en sécurité Chaotic Eclipse a divulgué publiquement cet exploit non corrigé après une prétendue frustration face à la mauvaise réponse de Microsoft aux rapports de vulnérabilité précédents.
- Les utilisateurs devraient envisager une protection supplémentaire par un logiciel antivirus puisque Microsoft n’a pas encore publié de correctif pour cette faille de sécurité importante.
Une vulnérabilité de sécurité a été récemment découverte dans Microsoft Defender, l’outil antivirus propriétaire de Windows 11 utilisé par des millions de personnes. Les attaquants peuvent exploiter cette vulnérabilité pour obtenir des privilèges système élevés et causer des dommages importants sans que les utilisateurs ne s’en aperçoivent.
La vulnérabilité dite « RedSun » a été découverte par le chercheur en sécurité Chaotic Eclipse, le même qui avait précédemment publié un exploit Windows après que Microsoft ait ignoré son rapport.
Il recommence. Dans un nouveau dépôt GitHub pour RedSun, il explique la vulnérabilité et comment l’exploiter :
Malgré le danger de publier un exploit pour une vulnérabilité dans Windows Defender qui pourrait affecter des millions d’utilisateurs, Chaotic Eclipse le fait par frustration, ce qu’il explique dans un récent article de blog : « Normalement, je demanderais à (Microsoft) de corriger un bug, mais pour résumer, ils m’ont dit personnellement qu’ils allaient ruiner ma vie et ils l’ont fait. » Il poursuit : « Ils ont nettoyé le sol avec moi et ont joué tous les jeux enfantins qu’ils pouvaient. C’était tellement mauvais à un moment donné que je me demandais si j’avais affaire à une grande entreprise ou à quelqu’un qui s’amusait juste à me voir souffrir, mais cela semble être une décision collective. »
Chaotic Eclipse fait référence au Microsoft Security Response Center, qui est responsable de la collecte et du traitement des vulnérabilités de sécurité nouvellement découvertes et du transfert des demandes afin que les développeurs puissent publier un correctif correspondant.
Pas de solution en vue pour l’instant
Le problème avec Microsoft Defender a été découvert suite au dernier Patch Tuesday d’avril et affecte les systèmes exécutant Windows 10, Windows 11 et Windows Server, sur lesquels Microsoft Defender est actif.
Comme pour BlueHammer, cet exploit est légitime, mais rien ne prouve qu’il soit déjà exploité dans la nature. Cependant, cela pourrait changer en un rien de temps si les pirates suivent les instructions fournies. Microsoft n’a pas encore annoncé de correctif permettant de résoudre le problème.











