Microsoft Defender est visé par un nouvel exploit baptisé ShieldBreak, capable selon son auteur de contourner une correction récente et d’obtenir les privilèges SYSTEM sur Windows. Microsoft enquête encore sur cette nouvelle méthode, mais le code d’exploitation a été rendu public. En attendant une réponse définitive, quelques précautions permettent de réduire nettement le risque.
ShieldBreak peut donner des privilèges SYSTEM
ShieldBreak est présenté comme un contournement d’un précédent correctif visant une vulnérabilité d’élévation de privilèges dans Microsoft Defender.
Le risque est sérieux : les privilèges SYSTEM donnent un niveau d’accès très élevé à Windows.
Pour autant, cela ne signifie pas qu’un attaquant peut automatiquement prendre le contrôle de n’importe quel PC à distance. Il s’agit d’une élévation locale de privilèges : dans un scénario réel, un code malveillant doit généralement déjà pouvoir s’exécuter sur la machine avant de profiter de la faille.
Gardez Windows Update activé
Premier réflexe : ne bloquez surtout pas les mises à jour Windows.
Ouvrez :
Paramètres > Windows Update > Rechercher des mises à jour
Installez tout ce qui est proposé, puis redémarrez le PC lorsque Windows le demande.
ShieldBreak étant justement présenté comme un contournement d’une précédente correction, il faudra particulièrement surveiller les prochaines mises à jour de sécurité de Microsoft.
Ne désactivez surtout pas Microsoft Defender
Voir le nom de Defender associé à une faille peut donner envie de couper l’antivirus. Ce serait une mauvaise idée.
Microsoft Defender continue de bloquer de nombreuses menaces, même si une vulnérabilité existe dans l’un de ses composants. Le désactiver retirerait une couche de protection supplémentaire alors qu’un malware pourrait précisément servir de point de départ à une attaque.
Vérifiez plutôt que la protection en temps réel reste active dans :
Sécurité Windows > Protection contre les virus et menaces > Gérer les paramètres
La protection contre les falsifications mérite également de rester activée.
Méfiez-vous particulièrement des faux installateurs
Une faille d’élévation de privilèges devient bien plus dangereuse lorsqu’un programme malveillant réussit déjà à se lancer.
C’est donc le mauvais moment pour télécharger un crack, un faux utilitaire de nettoyage, un pilote depuis un site inconnu ou un installateur modifié.
Privilégiez Microsoft Store et les sites officiels des éditeurs. Même règle pour les pièces jointes reçues par e-mail ou messagerie : un fichier inattendu mérite quelques secondes de vérification avant son ouverture.
Simple, mais efficace.
Vérifiez SmartScreen et la protection de réputation
Windows possède plusieurs barrières capables de stopper certains fichiers suspects avant leur exécution.
Dans Sécurité Windows, ouvrez :
Contrôle des applications et du navigateur > Paramètres de protection fondée sur la réputation
Vérifiez notamment que Microsoft Defender SmartScreen et les fonctions de vérification des applications restent actives.
Un compte standard limite aussi les dégâts
Sur un ordinateur familial ou professionnel, utiliser quotidiennement un compte standard plutôt qu’un compte administrateur peut ajouter une barrière supplémentaire.
Ce n’est pas une protection absolue contre ShieldBreak. Une élévation de privilèges vise justement à dépasser les droits initiaux de l’utilisateur.
Mais limiter les privilèges accordés par défaut reste une bonne pratique contre de nombreuses autres méthodes d’attaque.
Lancez une analyse si quelque chose paraît anormal
Des protections désactivées sans raison, une nouvelle application inconnue, des fenêtres étranges ou un comportement inhabituel du PC doivent attirer l’attention.
Dans ce cas, ouvrez :
Sécurité Windows > Protection contre les virus et menaces > Options d’analyse
Commencez par une analyse complète.
En cas de doute plus sérieux, utilisez Microsoft Defender Antivirus hors ligne. Le PC redémarre alors afin d’effectuer l’analyse dans un environnement où certains logiciels malveillants ont davantage de difficulté à se cacher.
ShieldBreak reste sous investigation et les informations peuvent encore évoluer rapidement. Pour l’instant, le meilleur réflexe consiste à maintenir Windows à jour, conserver Defender actif et éviter tout logiciel provenant d’une source douteuse.

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.
