Skype : une faille de sécurité oblige Microsoft à créer une nouvelle version pour Windows

Un nouveau bug vient d’être repéré dans l’application Skype pour Windows. Selon le chercheur en cybersécurité derrière cette découverte, cette faille permet à un hacker d’utiliser le mécanisme de mise à jour  de Skype pour y déployer des malwares en toute impunité ! Plutôt que de résoudre le bug via une mise à jour, Microsoft a décidé de revoir de fond en comble l’application Skype pour Windows ! 

Comme le révèle le chercheur en sécurité Stefan Kanthak sur son site, la faille permet à un attaquant de s’octroyer des privilèges administrateurs en détournant le système de mise à jour de Skype. Pour tromper le système, un hacker doit intégrer les fichiers sources d’un malware dans les fichiers chargés par le programme de mise à jour. Pour y parvenir, le hacker absolument besoin d’un accès physique à votre ordinateur.

Skype : Microsoft ne corrigera pas la faille de sécurité via une mise à jour

Après sa découverte, Stefan Kanthak s’est empressé de contacter l’équipe de développement de Skype, l’application de discussion préférée des pirates. Contre toute attente, Microsoft ne déploiera pas de correctif via une mise à jour, ou via un simple et traditionnel patch de sécurité. Selon l’entreprise, ce bug nécessite beaucoup trop de temps et de travail. Cette vulnérabilité sera plutôt corrigée lors d’une mise à jour ultérieure.

« Nous nous engageons à enquêter sur les problèmes de sécurité signalés et à mettre à jour au plus vite les appareils concernés » a confié Microsoft à nos confrères de Engadget. Malgré la politique standard de Windows, qui prévoit le déploiement d’un patch de sécurité dédié aux failles mineures tous les mardis, Microsoft a décidé d’attendre que sa prochaine mise à jour de Skype soit prête.  Pour mémoire, la dernière interface de Skype sur Windows, Mac ou Linux a été mise en ligne fin octobre 2017. Pour l’heure, nous ignorons encore quand cette nouvelle mise à jour viendra corriger cette faille. L’entreprise affirme « mettre toutes ses ressources » à profit pour proposer celle-ci dans les plus brefs délais.

Réagissez à cet article !
  • diordnAi

    Skype est mort : c’est dépassé, les serveurs plantent (trop) souvent, qualité audio excécrable.
    Discord est le futur Skype, beaucoup plus complet sans pour autant être plus lourd et les serveurs ne plantent pas souvent (une panne de quelques heures par mois et encore).

    • Wendigo

      Skype reste pratique pour se la jouer Chat à la msn. Perso je m’en sers beaucoup entre l’appli Windows et l’appli android.
      Je suis resté sur l’ancienne interface, pas la nouvelle qui fait trop snapchat.

    • YJ

      Skype est très utilisé en entreprise, après pour les particuliers, c’est clairement loin d’être la solution la plus aboutie, la plus user-friendly…

  • Adodan

    « Pour y parvenir, le hacker absolument besoin d’un accès physique à votre ordinateur. »

    ah ben, si il faut un accès physique, pas besoin de faille quelle qu’elle soit pour injecter un virus ou malware.

Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Windows 10 : enfin la solution aux mise à jour qui plantent ?

Windows 10 sera-t-il enfin libéré des mises à jour qui plantent ? Microsoft travaille sur un nouveau système de mises à jour qui permettra d’interrompre et de reprendre les mises à jour même lorsque l’on rencontre, par exemple, des problèmes…