Selon PANews, une vulnérabilité significative a été identifiée dans Microsoft Defender, permettant aux attaquants de contourner l'authentification et de télécharger des fichiers malveillants. Le défaut a été découvert dans la communication réseau entre Microsoft Defender for Endpoint (DFE) et ses services cloud. Cette vulnérabilité permet aux attaquants, une fois qu'ils ont infiltré un système, de contourner l'authentification, de falsifier des données, de divulguer des informations sensibles, et même de télécharger des fichiers malveillants dans des paquets d'enquête. Le problème a été souligné dans un post partagé par 23pds, le Responsable de la Sécurité de l'Information chez SlowMist Technology.
