VulnĂ©rabilitĂ©s dans Microsoft Teams (CVE-2024-38197) permettant usurpation et manipulation de messages â correctifs dĂ©ployĂ©s
Source : Check Point Research (blog). Dans cette publication, les chercheurs dĂ©taillent plusieurs vulnĂ©rabilitĂ©s dans Microsoft Teams touchant la confiance au sein des conversations, avec un suivi de divulgation responsable et des correctifs Microsoft finalisĂ©s fin octobre 2025. âą DĂ©couvertes clĂ©s (CVE-2024-38197) : Ădition invisible de messages : rĂ©utilisation dâidentifiants uniques pour modifier des messages sans lâĂ©tiquette « ĂditĂ© » â altĂ©ration silencieuse de lâhistorique. Notifications spoofĂ©es : manipulation des champs de notification pour faire apparaĂźtre des alertes comme venant dâun cadre ou collĂšgue de confiance. Changement de nom affichĂ© en chat privĂ© : modification du topic de conversation impactant le nom visible par les deux participants. Usurpation dâidentitĂ© en appels audio/vidĂ©o : modification arbitraire du display name via la manipulation des requĂȘtes dâinitiation dâappel. âą Impact et contexte : avec plus de 320 M dâutilisateurs mensuels, Teams est une infrastructure critique. Ces failles permettent lâusurpation dâexĂ©cutifs, la fraude financiĂšre, la livraison de malware, des campagnes de dĂ©sinformation et la perturbation de communications sensibles. Les chercheurs soulignent une tendance de fond : les applications de collaboration (Teams, Slack, Zoom, etc.) deviennent un nouvel espace dâattaque, prisĂ© par des APT et des cybercriminels exploitant les signaux de confiance (noms affichĂ©s, notifications, messages citĂ©s). ...