Source : Check Point Research (blog). Dans cette publication, les chercheurs détaillent plusieurs vulnérabilités dans Microsoft Teams touchant la confiance au sein des conversations, avec un suivi de divulgation responsable et des correctifs Microsoft finalisés fin octobre 2025.
⹠Découvertes clés (CVE-2024-38197) :
Ădition invisible de messages : rĂ©utilisation dâidentifiants uniques pour modifier des messages sans lâĂ©tiquette « ĂditĂ© » â altĂ©ration silencieuse de lâhistorique. Notifications spoofĂ©es : manipulation des champs de notification pour faire apparaĂźtre des alertes comme venant dâun cadre ou collĂšgue de confiance. Changement de nom affichĂ© en chat privĂ© : modification du topic de conversation impactant le nom visible par les deux participants. Usurpation dâidentitĂ© en appels audio/vidĂ©o : modification arbitraire du display name via la manipulation des requĂȘtes dâinitiation dâappel. âą Impact et contexte : avec plus de 320 M dâutilisateurs mensuels, Teams est une infrastructure critique. Ces failles permettent lâusurpation dâexĂ©cutifs, la fraude financiĂšre, la livraison de malware, des campagnes de dĂ©sinformation et la perturbation de communications sensibles. Les chercheurs soulignent une tendance de fond : les applications de collaboration (Teams, Slack, Zoom, etc.) deviennent un nouvel espace dâattaque, prisĂ© par des APT et des cybercriminels exploitant les signaux de confiance (noms affichĂ©s, notifications, messages citĂ©s).
...