Skype : une faille de sécurité oblige Microsoft à créer une nouvelle version pour Windows

Un nouveau bug vient d'être repéré dans l'application Skype pour Windows. Selon le chercheur en cybersécurité derrière cette découverte, cette faille permet à un hacker d'utiliser le mécanisme de mise à jour  de Skype pour y déployer des malwares en toute impunité ! Plutôt que de résoudre le bug via une mise à jour, Microsoft a décidé de revoir de fond en comble l'application Skype pour Windows ! 

Comme le révèle le chercheur en sécurité Stefan Kanthak sur son site, la faille permet à un attaquant de s'octroyer des privilèges administrateurs en détournant le système de mise à jour de Skype. Pour tromper le système, un hacker doit intégrer les fichiers sources d'un malware dans les fichiers chargés par le programme de mise à jour. Pour y parvenir, le hacker absolument besoin d'un accès physique à votre ordinateur.

Skype : Microsoft ne corrigera pas la faille de sécurité via une mise à jour

Après sa découverte, Stefan Kanthak s'est empressé de contacter l’équipe de développement de Skype, l'application de discussion préférée des pirates. Contre toute attente, Microsoft ne déploiera pas de correctif via une mise à jour, ou via un simple et traditionnel patch de sécurité. Selon l'entreprise, ce bug nécessite beaucoup trop de temps et de travail. Cette vulnérabilité sera plutôt corrigée lors d'une mise à jour ultérieure.

“Nous nous engageons à enquêter sur les problèmes de sécurité signalés et à mettre à jour au plus vite les appareils concernés” a confié Microsoft à nos confrères de Engadget. Malgré la politique standard de Windows, qui prévoit le déploiement d'un patch de sécurité dédié aux failles mineures tous les mardis, Microsoft a décidé d'attendre que sa prochaine mise à jour de Skype soit prête.  Pour mémoire, la dernière interface de Skype sur Windows, Mac ou Linux a été mise en ligne fin octobre 2017. Pour l'heure, nous ignorons encore quand cette nouvelle mise à jour viendra corriger cette faille. L'entreprise affirme “mettre toutes ses ressources” à profit pour proposer celle-ci dans les plus brefs délais.


Réagissez à cet article !

Demandez nos derniers articles !

La mise à jour Linux 7.1 est disponible : meilleures performances et nouveau pilote NTFS au programme

Linus Torvalds a publié la mise à jour vers Linux 7.1, nouvelle version du système d’exploitation libre. Elle apporte des gains de performances importants et une compatibilité améliorée avec le…

Le Royaume-Uni interdit à son tour les réseaux sociaux aux moins de 16 ans

Après l’Australie, c’est donc au Royaume-Uni de bloquer l’accès aux réseaux sociaux des moins de 16 ans. Lors de son allocution officielle, le Premier ministre britannique a souligné que les…

Xiaomi Redmi Pad 2 4G : ce code casse le prix de la tablette, mais ça ne va pas durer !

AliExpress dévoile de nouveaux codes valables quelques jours seulement. Vous avez manqué l’offre sur la Redmi Pad 2 ? La tablette de Xiaomi est de retour à petit prix puisqu’avec…

Lunettes connectées : peur d’être filmé à votre insu ? Cette appli est là pour vous prévenir

Les lunettes connectées commencent à se démocratiser dans les rues. Et avec elles, le risque d’être filmé à son insu augmente crescendo. Un développeur a justement mis au point une…

L’iPhone Ultra n’est pas prêt, Apple repousse la sortie de son premier smartphone pliable

Apple aurait pris la décision de repousser la sortie de son premier iPhone pliable à début 2027. En septembre, seuls les iPhone 18 Pro et 18 Pro Max seront donc…

Test Motorola Edge 70 Fusion : le smartphone milieu de gamme bon partout, mais qui ne fait pas de zèle

Peu avant le printemps, Motorola a lancé le successeur de l’Edge 60 Fusion, logiquement baptisé Edge 70 Fusion. Un terminal qui entend proposer une expérience complète au quotidien, mais à…

Le système anticollision de cette Xiaomi SU7 a totalement lâché, la berline a fini en pièces

On accorde souvent une confiance aveugle aux systèmes de sécurité des voitures électriques. Une mésaventure spectaculaire en Chine vient pourtant bousculer cette certitude. La Xiaomi SU7 concernée a fini sa…

Le Google TV Streamer reçoit une mise à jour qui change tout pour la maison connectée

Une nouvelle mise à jour est déployée pour le Google TV Streamer, le remplaçant du Chromecast. Elle apporte notamment une compatibilité accrue avec Thread, le protocole conçu pour la domotique….

Osmo Action 5 Pro : avec 100 € de réduction, la caméra d’action de DJI passe à petit prix

Toujours en vente à 349 € sur le site officiel de DJI, la Osmo Action 5 Pro passe à seulement 251,50 € en cumulant la promotion en cours avec le…

Des scientifiques ont modélisé un trou noir géant et y ont vu naître… des planètes

Les trous noirs supermassifs passent pour les plus grands destructeurs de l’univers. Une nouvelle étude leur prête pourtant un rôle totalement inattendu. Des millions de planètes pourraient naître à la…