Détournement de Windows Defender à des fins malveillantes (hackingpassion.com)
- Détournement de processus de confiance
- Contournement des défenses système
- Risques liés aux outils natifs
"Des chercheurs ont identifié des vulnérabilités permettant d'utiliser Windows Defender pour exécuter des commandes malveillantes. En exploitant ce composant, les attaquants contournent les protections standards et élèvent leurs privilèges système. Ce phénomène menace la souveraineté numérique, car les outils de sécurité eux-mêmes servent de vecteurs d'attaque. Une surveillance accrue des interactions entre les processus système est devenue indispensable pour contrer ces tactiques exploitant les outils natifs."
aucun commentaire pour l'instant.