Les chercheurs mettent en garde contre des vulnérabilités révélatrices au sein des équipes Microsoft ; Patché dès maintenant

/fr/images/Microsoft-Teams-phishing-protection.png

De nos jours, on ne sait jamais sur quelle plateforme ou sur quel site Web les attaquants tentent de s’introduire. Heureusement, il existe de formidables sociétés de cybersécurité qui surveillent toutes ces failles. Aujourd’hui, un nouveau rapport de l’un d’entre eux, Check Point Research, a détaillé plusieurs failles de sécurité dans Microsoft Teams.

Dans un rapport publié hier, Check Point Research détaille les multiples façons dont les attaquants peuvent modifier le contenu des discussions, forger des identités et voler des noms d’affichage. Cela permet éventuellement aux attaquants d’accéder à vos discussions et de modifier les conversations sans que les utilisateurs s’en rendent compte. Si l’on considère le nombre actif (320 millions) d’utilisateurs, c’est une découverte assez révélatrice.

Le rapport mentionne que « l’édition invisible des messages » est l’une des préoccupations majeures dans le contexte de Microsoft Teams. Voici ce que dit le rapport à propos de cette faille :

En réutilisant des identifiants uniques dans le système de messagerie Teams, les attaquants pourraient modifier le contenu des messages précédemment envoyés, sans déclencher le label standard « Modifié ». Le résultat : une réécriture silencieuse de l’histoire. Les conversations sensibles pourraient être modifiées après coup, érodant ainsi la confiance dans les dossiers et les décisions.

Le rapport met également en garde les utilisateurs contre une autre faille qui implique des notifications usurpées, où les alertes semblent provenir de dirigeants connus. Vous pouvez en consulter l’exemple ci-dessous et lire ce que dit le rapport à ce sujet :

Les notifications, que ce soit sur mobile ou sur ordinateur, sont conçues pour capter l’attention immédiate. Check Point Research a découvert que les attaquants pouvaient manipuler les champs de notification de manière à ce qu’une alerte semble provenir d’un cadre ou d’un collègue de confiance.

/fr/images/teams-blog-image-1.jpg Crédit image : Counter Point Research

La société de cybersécurité a également identifié une vulnérabilité qui “permet à un attaquant de changer le nom affiché dans les conversations privées en modifiant le sujet de la conversation. Les deux participants voient le sujet modifié comme le nom de la conversation, ce qui peut les induire en erreur sur le contexte de la conversation”.

/fr/images/teams-blog-image-2.png Capture d’écran montrant comment une vulnérabilité pourrait permettre aux attaquants de modifier les noms d’affichage avant qu’elle ne soit corrigée | Crédit image : Counter Point Research /fr/images/teams-blog-image-3.png Capture d’écran montrant « Faux utilisateur » au lieu de « Journaliste » après la correction de la vulnérabilité | Crédit image : Counter Point Research

Enfin, le rapport explique comment les attaquants forgent l’identité de l’appelant lors d’appels vocaux et vidéo. Expliquant comment les attaquants procèdent, Count Point Research note que « le nom d’affichage utilisé dans les notifications d’appel (et plus tard pendant l’appel lui-même) pourrait être arbitrairement modifié par des manipulations spécifiques des demandes d’initiation d’appel ».

/fr/images/Audio-call-spoof-473x1024.jpg Crédit image : Counter Point Research

Heureusement, Microsoft a depuis corrigé ces vulnérabilités, identifiées comme CVE-2024-38197. La société aurait diffusé des mises à jour entre 2024 et octobre 2025.

Cependant, Check Point Research prévient que les implications vont au-delà des équipes et exhorte les entreprises à adopter des stratégies de sécurité à plusieurs niveaux. Ils peuvent le faire via la protection contre les logiciels malveillants, le DLP et la détection des anomalies sur toutes les plateformes de communication.

*️⃣ Lien source :

Check Point Research , un rapport , /fr/images/teams-blog-image-1.jpg , /fr/images/teams-blog-image-2.png , /fr/images/teams-blog-image-3.png , /fr/images/Audio-call-spoof-473x1024.jpg , CVE-2024-38197 ,