• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Protection 🛡️ Bloquer les vulnérabilités du service Bonjour d’Apple sous Windows

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
🛡️ Bloquer les vulnérabilités du service Bonjour d’Apple sous Windows

🔦 Introduction

Le service Bonjour d’Apple est souvent installé silencieusement avec iTunes ou Adobe Creative Suite sous Windows. Il introduit des ports ouverts et des vulnérabilités exploitables en local. Ce tutoriel décrit comment le désactiver et durcir sa configuration pour limiter les vecteurs d’attaque.



🔬 Prérequis

• Connaissances avancées de Windows

• Maîtrise des outils système Windows

• Droits administrateur requis



🪜 Procédure

Étape #1 : Identifier le service Bonjour actif

Étape #2 : Désactiver le service Bonjour

Étape #3 : Supprimer le fichier exécutable mDNSResponder

Étape #4 : Bloquer les ports réseau associés

Étape #5 : Vérifier la persistance au redémarrage



📈 Niveau de difficulté

Étape #1 : Facile

Étape #2 : Moyen

Étape #3 : Difficile

Étape #4 : Moyen

Étape #5 : Moyen



👍 Les Avantages

Étape #1 : Détecte la présence du service

Étape #2 : Évite l'exécution automatique

Étape #3 : Supprime la surface d’attaque

Étape #4 : Bloque la communication réseau

Étape #5 : Confirme la neutralisation du service



👎 Les Inconvénients

Étape #1 : Nécessite une vérification manuelle

Étape #2 : Risque de casser des services dépendants

Étape #3 : Exige un redémarrage sécurisé

Étape #4 : Peut interférer avec des applications réseau

Étape #5 : Nécessite des tests post-redémarrage



⚙️ Étape #1 Identifier le service Bonjour actif

1️⃣ Ouvrir la console des services

2️⃣ Rechercher le service Bonjour Service ou mDNSResponder

Code:
services.msc

3️⃣ Noter son statut (Actif ou Arrêté)

4️⃣ Vérifier s’il se relance automatiquement



⚙️ Étape #2 Désactiver le service Bonjour

1️⃣ Modifier les propriétés du service

2️⃣ Changer le type de démarrage en Désactivé

Code:
sc config "Bonjour Service" start= disabled

3️⃣ Arrêter le service en cours si actif

Code:
sc stop "Bonjour Service"

4️⃣ Fermer les consoles



⚙️ Étape #3 Supprimer le fichier exécutable mDNSResponder

1️⃣ Redémarrer en mode sans échec

2️⃣ Supprimer l’exécutable Bonjour

Code:
C:\Program Files\Bonjour\mDNSResponder.exe

3️⃣ Supprimer les fichiers associés

Code:
C:\Program Files\Bonjour

4️⃣ Nettoyer le registre si nécessaire



⚙️ Étape #4 Bloquer les ports réseau associés

1️⃣ Ouvrir le pare-feu Windows Defender

2️⃣ Ajouter une règle pour bloquer UDP 5353

Code:
wf.msc

3️⃣ Créer une règle de blocage sur port UDP

Code:
netsh advfirewall firewall add rule name="Block mDNS" dir=in action=block protocol=UDP localport=5353

4️⃣ Tester avec un scanner de ports



⚙️ Étape #5 Vérifier la persistance au redémarrage

1️⃣ Redémarrer le système

2️⃣ Vérifier que mDNSResponder ne s’est pas relancé

Code:
tasklist /FI "IMAGENAME eq mDNSResponder.exe"

3️⃣ Confirmer l'absence du service

4️⃣ Vérifier les journaux d’évènements Windows



💡 Astuce

L’outil Autoruns de Sysinternals permet de vérifier les points de redémarrage automatique

Code:
https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns



🚨 Mise en garde

Certaines applications comme iTunes ou Adobe Creative Cloud peuvent cesser de fonctionner après suppression de Bonjour

Code:
Vérifier les dépendances logicielles avant suppression complète



🔖 Conseil

Désinstaller proprement Bonjour via le Panneau de configuration si présent

Code:
appwiz.cpl



🔎 Solutions alternatives

bonjour service disable windows

mdnsresponder vulnerability windows

block udp 5353 windows firewall



🔗 Liens utiles

Support Microsoft

Microsoft Learn

GitHub Recherche



💬 Conclusion
Désactiver et supprimer le service Bonjour sur Windows est une mesure préventive efficace contre l’exploitation de failles locales ou réseau. Cette opération doit être suivie d’une vérification rigoureuse des dépendances applicatives.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
19 007
Messages
30 377
Membres
358
Dernier inscrit
Aldo Rossi

Nouveaux membres

Anniversaires

Retour
Haut Bas