Deux failles de sécurité dans Microsoft Defender font actuellement l'objet d'attaques actives. Ce n'est pas une menace théorique : des cybercriminels les exploitent dès maintenant pour prendre le contrôle d'ordinateurs sous Windows. Si vous utilisez un PC, cette actualité vous concerne directement.
Ces vulnérabilités permettent à un attaquant d'exécuter du code malveillant à distance ou d'élever ses privilèges sur votre machine, parfois sans que vous ayez cliqué sur quoi que ce soit. Dans cet article, vous allez comprendre ce qui se passe, comment savoir si votre PC est exposé, et quelles actions concrètes prendre aujourd'hui.
Ce que l'on sait sur ces deux failles Defender
Microsoft a confirmé l'existence de deux vulnérabilités dans Microsoft Defender, son antivirus intégré à Windows. Ces failles sont classées comme zero-day exploitées activement, ce qui signifie que des pirates les utilisent sur le terrain avant même que la majorité des utilisateurs aient eu le temps de se protéger.
La première faille permet une élévation de privilèges : un programme malveillant déjà présent sur votre machine peut obtenir des droits administrateur sans que vous le validiez. La seconde ouvre la voie à une exécution de code à distance, c'est-à-dire qu'un attaquant peut potentiellement lancer des instructions sur votre ordinateur depuis l'extérieur.
Ce qui rend la situation particulièrement préoccupante, c'est que Microsoft Defender est l'antivirus par défaut sur tous les PC Windows 10 et Windows 11. Des centaines de millions de machines sont donc théoriquement concernées dans le monde.
Votre PC est-il réellement exposé ?
Les systèmes visés
Les deux failles touchent principalement Windows 10, Windows 11 et Windows Server avec des versions de Defender non mises à jour. Si votre PC reçoit les mises à jour automatiques de Windows, vous avez peut-être déjà le correctif sans le savoir. Mais ce n'est pas garanti.
Certains utilisateurs désactivent les mises à jour automatiques pour éviter les redémarrages intempestifs. D'autres sont sur des réseaux d'entreprise où les mises à jour sont gérées par un administrateur. Dans ces cas, la fenêtre de vulnérabilité peut durer plusieurs jours, voire plusieurs semaines.
Les signes qui doivent alerter
Un PC compromis via ces failles ne se signale pas toujours de façon évidente. Certains signaux méritent néanmoins attention :
- Des processus inconnus qui consomment du CPU ou de la RAM en arrière-plan
- Des connexions réseau inhabituelles (vérifiables via le Gestionnaire des tâches)
- Des fichiers modifiés ou supprimés sans action de votre part
- Un antivirus qui se désactive seul ou refuse de se lancer
- Des ralentissements soudains sans raison apparente
Ces symptômes ne signifient pas forcément que vous êtes victime de ces failles précises, mais ils indiquent qu'une vérification s'impose.
Comment vérifier et appliquer le correctif
Mettre à jour Windows immédiatement
Microsoft a publié un correctif dans le cadre de son cycle de mises à jour. La démarche est simple :
- Ouvrez Paramètres (touche Windows + I)
- Allez dans Windows Update
- Cliquez sur Rechercher des mises à jour
- Installez toutes les mises à jour disponibles, y compris les mises à jour optionnelles
- Redémarrez votre PC si demandé
Cette étape seule suffit dans la grande majorité des cas à combler les failles identifiées.
Vérifier la version de Defender
Pour confirmer que votre Defender est bien à jour :
- Ouvrez Sécurité Windows (cherchez-le dans la barre de recherche)
- Cliquez sur Protection contre les virus et menaces
- Puis sur Gérer les paramètres
- Vérifiez la date de la dernière mise à jour des définitions — elle doit dater de moins de 24 heures
Si la date de mise à jour remonte à plusieurs jours, forcez une mise à jour manuelle depuis cette même interface.
Lancer une analyse complète
Une fois Defender mis à jour, lancez une analyse complète du disque. Ce n'est pas l'analyse rapide habituelle : choisissez Analyse complète dans les options. Comptez entre 30 minutes et 2 heures selon la taille de votre stockage. C'est contraignant, mais indispensable si vous avez un doute.
Ce que ces failles révèlent sur la sécurité Windows
Ces deux vulnérabilités ne sont pas un accident isolé. En mai 2026, le Patch Tuesday de Microsoft avait déjà corrigé plus de 120 failles en un seul mois. La surface d'attaque de Windows est immense, et les cybercriminels consacrent des ressources considérables à l'identifier.
Cela pose une question légitime : peut-on encore faire confiance à Microsoft Defender comme seul rempart ? La réponse des experts en sécurité est nuancée. Defender est un bon antivirus de base, régulièrement amélioré, et largement suffisant pour la plupart des usages. Mais il ne dispense pas d'une hygiène numérique rigoureuse.
Les bonnes pratiques qui font vraiment la différence
- Ne jamais désactiver les mises à jour automatiques sur un PC personnel
- Utiliser un compte utilisateur standard (non administrateur) pour le quotidien
- Activer le pare-feu Windows et ne jamais l'éteindre sans raison précise
- Se méfier des pièces jointes et des liens, même provenant de contacts connus
- Sauvegarder régulièrement ses données sur un support externe déconnecté
Une règle simple à retenir : plus un PC est à jour, plus il est difficile à compromettre. Les attaques qui exploitent des failles corrigées depuis des mois ne fonctionnent que sur des machines négligées.
Que faire si vous pensez être déjà infecté
Si votre PC présente des comportements suspects ou si vous avez tardé à appliquer les mises à jour, ne prenez pas de risque. Une simple analyse Defender peut passer à côté d'un malware bien camouflé — c'est précisément ce que certains exploits cherchent à provoquer.
Dans ce cas, plusieurs options existent. Un outil de second avis comme Malwarebytes Free ou ESET Online Scanner peut détecter ce que Defender aurait manqué. Si les anomalies persistent, une réinstallation propre de Windows reste la solution la plus sûre, même si elle implique de récupérer ses données au préalable.
Pour les habitants du Maine, des techniciens indépendants peuvent intervenir directement. À Le Mans et dans toute la Sarthe, Fix72 (07 51 13 37 69) propose des diagnostics et des suppressions de virus avec remise en état complète du système. Une intervention à domicile permet souvent d'éviter la perte de données et de repartir sur des bases saines.
Questions fréquentes
Q : Mon PC se met à jour automatiquement, suis-je protégé ?
R : En principe oui, si les mises à jour automatiques sont activées et que votre PC a redémarré récemment pour les appliquer. Vérifiez quand même dans Windows Update que tout est bien installé et qu'aucune mise à jour n'est en attente de redémarrage.
Q : J'utilise un antivirus tiers, suis-je concerné par ces failles ?
R : Si vous utilisez un antivirus tiers comme Bitdefender ou Kaspersky, Microsoft Defender se met en veille automatiquement. Vous n'êtes donc pas exposé via Defender lui-même. Mais la mise à jour Windows reste indispensable pour corriger d'autres composants du système.
Q : Ces failles peuvent-elles toucher un Mac ou un smartphone ?
R : Non, ces vulnérabilités sont spécifiques à Microsoft Defender sur Windows. Les Mac, iPhone et appareils Android ne sont pas concernés par cette menace précise, même s'ils ont leurs propres vulnérabilités à surveiller.
