Windows Defender : nouveau zero-day BigDiskBuster bloque les mises à jour antivirus

📰 Source : BleepingComputer — Date : 22 septembre 2026 Le chercheur en sécurité Abdelhamid Naceri (alias Nightmare Eclipse) a publié un nouveau proof-of-concept (PoC) zero-day nommé BigDiskBuster, ciblant Microsoft Defender. Cet exploit empêche l’antivirus de recevoir ses mises à jour de signatures et de plateforme, laissant les systèmes protégés par une version figée de Defender tant que l’outil tourne en arrière-plan. 🔍 Caractéristiques techniques : Fonctionne sur toutes les versions Windows supportées Doit s’exécuter en arrière-plan pour maintenir le blocage Similaire à UnDefend, un précédent zero-day publié en avril 2026 permettant à des utilisateurs standard de bloquer les mises à jour de définitions Le PoC est décrit comme « un peu buggé » et nécessite une réécriture 📋 Contexte de la campagne de divulgation : Depuis avril 2026, Naceri a publié une dizaine de zero-days dans le cadre d’un différend avec Microsoft suite à son licenciement allégué en mars 2025. Les exploits publiés incluent : ...

22 septembre 2026 · 3 min

ShieldCrash : nouveau zero-day ciblant Microsoft Defender, bypass de patch successif

🗞️ Contexte Publié le 10 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique d’un nouvel exploit zero-day baptisé ShieldCrash, ciblant Microsoft Defender sur des systèmes Windows entièrement patchés, y compris ceux ayant appliqué les correctifs de septembre 2026. 🔍 Détails techniques Le chercheur en sécurité connu sous les pseudonymes Nightmare Eclipse, Chaotic Eclipse, Infinite Nightmare et MSNightmare a publié un proof-of-concept (PoC) démontrant : Une lecture arbitraire de fichiers avec privilèges SYSTEM La possibilité d’exploiter la vulnérabilité sous-jacente pour obtenir des privilèges SYSTEM complets La capacité de dumper la base SAM (Security Account Manager) 🔗 Chaîne de vulnérabilités ShieldCrash s’inscrit dans une chaîne de bypasses successifs : ...

11 septembre 2026 · 3 min

Zero-day Windows 'ShieldBreak' publié après menace légale de Microsoft contre un chercheur

📰 Source : TechCrunch, article de Zack Whittaker publié le 12 août 2026. 🔍 Contexte Le chercheur en sécurité Nightmare Eclipse a publié les détails d’une nouvelle vulnérabilité zero-day affectant les dernières versions de Windows, baptisée ShieldBreak. Cette divulgation intervient dans un contexte de conflit ouvert avec Microsoft, qui avait menacé en mai 2026 de poursuites judiciaires les chercheurs divulguant des failles hors de ses politiques de divulgation responsable. ⚠️ Vulnérabilité ShieldBreak ...

13 août 2026 · 2 min
Dernière mise à jour le: 27 septembre 2026 📝