Microsoft Defender RedSun : analyse d’un zero-day LPE qui accorde les privilèges SYSTEM
Statistique surprenante : selon le rapport 2025 de l’ANSSI, plus de 18 % des organisations françaises ont été compromises par une escalade de privilèges au sein de leurs environnements Windows au cours des 12 derniers mois. Parmi ces incidents, un nombre croissant provient de failles liées aux solutions antivirus intégrées, comme le tout récent zero-day « RedSun » de Microsoft Defender.
RedSun : présentation du zero-day et contexte technique Le chercheur Chaotic Eclipse a publié, il y a deux semaines, une preuve de concept (PoC) exploitant une vulnérabilité locale d’escalade de privilèges (LPE) dans Microsoft Defender.
By Séraphine Clairlune
lire plus