Une vulnérabilité critique dans Microsoft Defender a été identifiée, permettant aux attaquants de contourner l'authentification et de télécharger des fichiers malveillants. Cette faille, mise en lumière par 23pds, Directeur de la sécurité de l'information chez SlowMist Technology, affecte la communication réseau entre Microsoft Defender pour Endpoint et ses services cloud. Cette vulnérabilité permet aux attaquants de falsifier des données, de divulguer des informations sensibles et d'injecter des fichiers malveillants dans les paquets d'enquête, posant ainsi des risques de sécurité importants.