La sécurité des systèmes Windows est à nouveau remise en question par la découverte d'une vulnérabilité persistante au sein de Microsoft Defender. Malgré le déploiement massif de correctifs lors du Patch Tuesday de septembre 2026, des experts alertent sur l'inefficacité partielle des mesures prises face à une faille critique.
La persistance de la vulnérabilité ShieldCrash
Le chercheur en cybersécurité connu sous le pseudonyme de Nightmare Eclipse a identifié une nouvelle faille zero-day, baptisée ShieldCrash, qui affecte les versions actuelles de Windows 10, Windows 11 et Windows Server. Cette vulnérabilité est une résurgence de la faille ShieldBreak (CVE-2026-69414), que Microsoft affirmait avoir neutralisée. Selon l'expert, le correctif déployé par l'éditeur est incomplet : il est toujours possible de reproduire l'escalade de privilèges, permettant à un attaquant d'obtenir des droits système sur des machines pourtant entièrement mises à jour.
Un bras de fer entre Microsoft et la communauté des chercheurs
Cette révélation ravive les tensions entre Microsoft et Nightmare Eclipse, dont le compte sur le portail de signalement de vulnérabilités de l'entreprise (MSRC) aurait été supprimé. La firme de Redmond a durci sa position face aux divulgations publiques de failles non coordonnées, qualifiant ces pratiques d'irresponsables et menaçant de collaborer avec les forces de l'ordre en cas de préjudice avéré pour ses clients. De son côté, le chercheur maintient sa démarche, soulignant que les mesures de protection actuelles ne suffisent pas à garantir l'intégrité des systèmes.
Les enjeux pour la sécurité des infrastructures
Si la faille ne permet pas un accès en écriture aux systèmes compromis, elle offre une porte d'entrée critique pour une escalade de privilèges. Pour les entreprises et les utilisateurs, cet incident souligne les limites des processus de correction automatisés, même lorsqu'ils s'appuient sur des technologies avancées comme l'intelligence artificielle. La situation reste un point de vigilance majeur pour les administrateurs système, alors que la fiabilité des correctifs de sécurité de Microsoft est ouvertement contestée par une partie de la communauté spécialisée.