• Rejoignez-nous sur Google+
  • Flux RSS Flux RSS

Une dangereuse faille dans Skype pose problème à Microsoft qui ne peut la corriger rapidement

Une dangereuse faille dans Skype pose problème à Microsoft qui ne peut la corriger rapidement

Une faille de sécurité importante est présente dans le logiciel de messagerie instantanée phare de Microsoft. Si elle est exploitée, elle peut permettre à un hacker d’obtenir les privilèges d’administration du système lui donnant ainsi le contrôle total de l’ordinateur. Le problème, c’est que Microsoft a indiqué qu’il ne corrigerait pas rapidement cette faille. Pourquoi ?

C’est Stefan Kanthak, un chercheur en sécurité qui a fait la découverte. L’installeur de mises à jour de Skype peut être détourné avec une technique de piratage vieille comme le monde, consistant à duper  Skype en remplaçant un fichier important pour l’application par un fichier contenant du code malveillant. L’application n’y verrait que du feu.

Pour l’heure, la technique de piratage utilisée est assez bancale mais elle pourrait être améliorée très facilement. Kanthak a expliqué à travers deux lignes de code comment un programme pourrait injecter à distance le fichier malveillant pour duper Skype et prendre ainsi le contrôle de la machine.

Le hacker pourrait alors supprimer des données, en voler , ou injecter d’autres logiciels malveillants tels que des ransomware ou des programmes de cryptominage.

Le chercheur en sécurité sous-entend également que si cette attaque est plus facilement réalisable sur Windows, la faille est également présente sur macOS et Linux.  Il aurait averti Microsoft en septembre mais la firme de Redmond lui aurait répondu que la mise en place d’un correctif viable nécessiterait une refonte importante de son code et donc du temps.

Il y a par conséquent plus de chances que le correctif soit directement implémenté dans une nouvelle version du logiciel qu'il ne soit proposé dans une mise à jour de sécurité. D'ici là, comptez sur nous pour suivre attentivement les mises à jour et les commentaires de Microsoft pour vous tenir informés.

Source

Articles sur le même sujet

Pas de commentaires
Soyez le premier à déposer un commentaire

Laisser un commentaire pour l'article Une dangereuse faille dans Skype pose problème à Microsoft qui ne peut la corriger rapidement

Merci de rester correct et de respecter les différents intervenants.

Sélection logiciels
  • Avira Home Guard Avira Home Guard 65 téléchargements

    Avira Home Guard est un logiciel proposé par Avira qui vous indique si votre réseau domestique est suffisamment protégé. Il analyse plusieurs...
    Voir le logiciel

  • ZHPFix 2018 ZHPFix 2018 11 téléchargements

    ZHPFix est un programme permettant de traiter les éléments indésirables listés dans les rapports du logiciel ZHPDiag
    Voir le logiciel

  • ZHPLite 2018 ZHPLite 2018 18 téléchargements

    ZHPLite est un utilitaire permettant d'analyser les rapports de diagnostics réalisés avec ZHPDiag
    Voir le logiciel