

Le service Bonjour d’Apple est souvent installé silencieusement avec iTunes ou Adobe Creative Suite sous Windows. Il introduit des ports ouverts et des vulnérabilités exploitables en local. Ce tutoriel décrit comment le désactiver et durcir sa configuration pour limiter les vecteurs d’attaque.

• Connaissances avancées de Windows
• Maîtrise des outils système Windows
• Droits administrateur requis

• Étape #1 : Identifier le service Bonjour actif
• Étape #2 : Désactiver le service Bonjour
• Étape #3 : Supprimer le fichier exécutable mDNSResponder
• Étape #4 : Bloquer les ports réseau associés
• Étape #5 : Vérifier la persistance au redémarrage

• Étape #1 : Facile
• Étape #2 : Moyen
• Étape #3 : Difficile
• Étape #4 : Moyen
• Étape #5 : Moyen

• Étape #1 : Détecte la présence du service
• Étape #2 : Évite l'exécution automatique
• Étape #3 : Supprime la surface d’attaque
• Étape #4 : Bloque la communication réseau
• Étape #5 : Confirme la neutralisation du service

• Étape #1 : Nécessite une vérification manuelle
• Étape #2 : Risque de casser des services dépendants
• Étape #3 : Exige un redémarrage sécurisé
• Étape #4 : Peut interférer avec des applications réseau
• Étape #5 : Nécessite des tests post-redémarrage



Code:
services.msc





Code:
sc config "Bonjour Service" start= disabled

Code:
sc stop "Bonjour Service"




Code:
C:\Program Files\Bonjour\mDNSResponder.exe

Code:
C:\Program Files\Bonjour




Code:
wf.msc

Code:
netsh advfirewall firewall add rule name="Block mDNS" dir=in action=block protocol=UDP localport=5353




Code:
tasklist /FI "IMAGENAME eq mDNSResponder.exe"



L’outil Autoruns de Sysinternals permet de vérifier les points de redémarrage automatique
Code:
https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Certaines applications comme iTunes ou Adobe Creative Cloud peuvent cesser de fonctionner après suppression de Bonjour
Code:
Vérifier les dépendances logicielles avant suppression complète

Désinstaller proprement Bonjour via le Panneau de configuration si présent
Code:
appwiz.cpl

• bonjour service disable windows
• mdnsresponder vulnerability windows
• block udp 5353 windows firewall

• Support Microsoft
• Microsoft Learn
• GitHub Recherche

Désactiver et supprimer le service Bonjour sur Windows est une mesure préventive efficace contre l’exploitation de failles locales ou réseau. Cette opération doit être suivie d’une vérification rigoureuse des dépendances applicatives.