Vulnérabilité critique dans Microsoft Defender Antimalware (Patch Tuesday Avril 2026)

TitreVulnérabilité critique dans Microsoft Defender Antimalware (Patch Tuesday Avril 2026)
Numéro de Référence
Numéro de Référence
63151504/26
Date de publication
Date de publication
15 avril 2026
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Microsoft Defender Antimalware Platform version antérieure à 4.18.26030.3011 ; 

Identificateurs externes:

Identificateurs externes
  • CVE-2026-33825;

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Microsoft a publié une mise à jour de sécurité corrigeant un zero-day critique affectant Microsoft Defender liée à un contrôle d’accès insuffisant. Cette faille permet à un attaquant authentifié disposant de faibles privilèges d’élever ses privilèges localement et d’obtenir un contrôle plus élevé sur le système affecté. 

Microsoft indique que la vulnérabilité «CVE-2026-33825» est divulguée publiquement, ce qui augmente le risque d’exploitation.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Microsoft du 14 Avril 2026.

Risque:

Risque
  • Elévation de privilèges ;

Référence:

Référence

Bulletin de sécurité Microsoft du 14 Avril 2026:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved