Nouvelle faille zero day dans Microsoft Defender
Le chercheur Nightmare-Eclipse a divulgué une neuvième faille zero day dans Microsoft Defender, ShieldBreak, contournant le correctif RoguePlanet. Cette vulnérabilité permet d'exécuter du code malveillant sur les systèmes Windows 11 25H2 et Windows Server 2025.
« ShieldBreak est présenté comme un « contournement complet » du correctif RoguePlanet. » - 01net
Sources
Que faut-il retenir ?
- ShieldBreak contourne le correctif RoguePlanet déployé en juillet 2026.
- La faille permet d'exécuter du code malveillant sur Windows 11 25H2 et Windows Server 2025.
- Nightmare-Eclipse a divulgué neuf failles zero day depuis le début de l'année.
- Certaines failles ont été exploitées par des cybercriminels, dont des pirates nord-coréens.
Pourquoi cette nouvelle compte-t-elle ?
Cette faille critique expose des millions d'utilisateurs Windows à des attaques potentielles. Les professionnels de la sécurité doivent surveiller les correctifs de Microsoft et mettre à jour leurs systèmes pour se protéger contre cette vulnérabilité.
9 failles zero day divulguées par Nightmare-Eclipse depuis le début de l'année.
Ce qui a changé
Windows reste une cible majeure pour les malwares, avec 92% des détections en 2026.
💬 Nightmare-Eclipse, Chercheur en sécurité
Public concerné : entreprises, développeurs
Comment se protéger contre la faille ShieldBreak dans Microsoft Defender ?
Attendez le correctif de Microsoft et mettez à jour votre système dès sa disponibilité. En attendant, surveillez les activités suspectes et limitez les exécutions d'applications non fiables.
🔧 Outils mentionnés