Sécurité · 24 septembre 2026

Publication d'une nouvelle vulnérabilité dans Microsoft Defender

silhouette photo of person holding smartphone
Gilles Lambert / Unsplash

Un ingénieur-chercheur en sécurité a publié une nouvelle vulnérabilité de type « zéro jour » dans Microsoft Defender, nommée BigDiskBuster. Cette vulnérabilité a été dévoilée par un ancien membre du Microsoft Security Response Center, connu sous le pseudonyme de Nightmare Eclipse.

BigDiskBuster constitue une preuve de concept qui pourrait provoquer un déni de service sur le mécanisme de mise à jour de Microsoft Defender. Selon Nightmare Eclipse, cette vulnérabilité empêche le logiciel de sécurité de recevoir des mises à jour nécessaires, affectant ainsi sa capacité à protéger les systèmes d'exploitation Windows.

L'outil BigDiskBuster fonctionne en surveillant la création de répertoires de mise à jour et en tentant de remplir l'espace libre sur le disque C:. Il crée un fichier caché dans le répertoire temporaire, demandant presque tout l'espace disponible. Lors de modifications ultérieures dans le système de fichiers, l'outil réitère cette opération.

De plus, BigDiskBuster maintient ouvert un descripteur pour MRT.exe, ce qui limite l'accès à ce fichier en lecture seule. Cela rend impossible l'ouverture ultérieure de fichiers avec des droits d'écriture ou de suppression qui pourraient interférer avec le fonctionnement du logiciel.

En conséquence, bien que Microsoft Defender ne soit pas complètement désactivé, l'absence de mises à jour de sécurité compromet l'efficacité de la protection contre de nouvelles menaces. Au cours des derniers mois, Nightmare Eclipse a également publié d'autres vulnérabilités similaires, ciblant spécifiquement Microsoft Defender et divers composants de Windows.