Calif révèle une faille de sécurité critique dans l’application WeChat.

Calif a découvert une grave faille dans WeChat

La société de cybersécurité californienne Calif a récemment découvert une vulnérabilité critique dans l’application de messagerie WeChat, permettant à un attaquant de prendre le contrôle d’un compte utilisateur via un appel entrant, sans nécessiter aucune interaction de la part de la victime. Cette faille, exploitée pour créer un ver informatique auto-répliquant dénommé « WeWorm », a été rendue publique le 8 septembre 2026. (calif.io)

WeChat, propriété de Tencent, est l’une des applications de messagerie les plus utilisées au monde, avec plus de 1,4 milliard d’utilisateurs actifs mensuels. (techradar.com) La vulnérabilité identifiée réside dans la pile VoIP de l’application, permettant à un appel entrant de compromettre le compte de l’utilisateur ciblé sans que ce dernier n’ait besoin de répondre. Une fois le compte pris en charge, le ver peut se propager automatiquement aux contacts de l’utilisateur, amplifiant ainsi la portée de l’attaque. (cyberworldops.eu)

En réponse à cette découverte, Tencent a déployé des correctifs le 21 août 2026, incluant des mises à jour côté serveur et des versions révisées de l’application pour Android (8.0.77) et iOS (8.0.76). Ces mes ont été confirmées comme efficaces pour bloquer l’exploitation de la vulnérabilité. (cyberworldops.eu) Aucune exploitation active de cette faille n’a été signalée à ce jour.

Cette découverte souligne l’importance de maintenir les applications à jour et de surveiller régulièrement les vulnérabilités potentielles, en particulier pour les plateformes de messagerie largement utilisées.

(calif.io)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *