Microsoft corrige une faille de sécurité antimalware datant de l'été 2010
Microsoft vient de corriger une faille qualifiée d'importante affectant son moteur de protection contre les malwares, Microsoft Malware Protection Engine. L'éditeur a publié un bulletin de sécurité ad hoc.
Bien exploitée, la vulnérabilité autorise une élévation des privilèges sur un ordinateur Windows, et ainsi être en mesure de prendre le total contrôle du PC. Cette faille avait été signalée lors de la conférence sur la cyber-sécurité Black Hat Security. en juillet dernier. Mieux vaut tard que jamais.
D'autant que Microsoft Malware Protection Engine est intégré à de multiples outils de sécurité de Redmond, y compris les outils destinés aux entreprises : Live OneCare, Security Essentials (anti-virus gratuit), Defender, Forefront Client Security, Forefront Endpoint Protection 2010 ou encore Malicious Software Removal Tool.
Lire aussi : Sécurisation des identifiants et protection contre les attaques par déplacement latéral
L'application du correctif est donc recommandée dans les meilleurs délais. Il conviendra de vérifier que la version 1.1.6603.0 du moteur de protection contre les malwares, version sécurisée, est bien installée.
Sur le même thème
Voir tous les articles Cybersécurité