Pour gérer vos consentements :
Categories: Sécurité

MSN Messenger : vulnérabilité avec le ‘chat’ vidéo

Alerte pour les millions d’utilisateurs de la messagerie instantanée de Microsoft. Une faille exploite une faiblesse située au niveau de la fonctionnalité chat vidéo. Active sur les versions plus anciennes comme la 6 et la 7, la faille demeure inopérante à partir de la version Windows Live Messenger 8.1.

L’exploitation de cette vulnérabilité peut permettre à un tiers d’envoyer du code malveillant vers le système affaibli. Le modus operandi est le suivant. Un pirate peut injecter du code malveillant à travers une invitation à chater en vidéo. Si l’invitation est acceptée, la mémoire tampon est susceptible d’être submergée, l’application peut planter. Ce qui offre un véritable boulevard pour le pirate qui continuera à injecter du code malveillant. Secunia, un éditeur de sécurité danois qualifie la faille de hautement critique. Le géant américain, créateur de la messagerie instantanée, affirme s’être mis en quête d’une solution. En attendant, il prodigue deux conseils : télécharger une mise à jour de sa messagerie instantanée et repousser toute invitation non voulue à chater via la vidéo.

Recent Posts

Teams : Microsoft bientôt face à des accusations antitrust de l’UE ?

Selon le Financial Times, la Commission européenne se prépare à déposer des accusations antitrust formelles…

17 heures ago

OpenAI livre les clés du cadrage de ses modèles

OpenAI a codifié en un document (la « Model Spec ») son approche concernant le…

2 jours ago

Dell face à un vol potentiellement massif de données clients

Vers des opérations malveillantes sous le couvert du support Dell ? L'entreprise a subi un…

2 jours ago

Cloud : les start-up dénoncent aussi les pratiques de Microsoft

La liste des plaintes contre Microsoft s'allonge à l'initiative d'une association espagnole de start-up.

2 jours ago

Oracle choisit l’expertise Java et SQL pour son « IA qui code »

Le voile est levé sur Oracle Code Assist. Présenté comme spécialisé en Java et SQL,…

1 semaine ago

EPEI (Daniel Kretinsky) vise Atos : les axes directeurs de sa proposition

EPEI, la société d'investissement de Daniel Kretinsky, a déposé une offre de reprise d'Atos. En…

1 semaine ago