Une faille critique dans Sogou Input Method, une application de saisie chinoise développée par Tencent, est activement exploitée par des pirates pour déployer le malware GrayRabbit. Cette vulnérabilité, classée critical-severity sous le nom CVE-2026-51990, permet une exécution de code à distance (RCE) en un clic.

Écran affichant une alerte de vulnérabilité critique pour Sogou Input Method de Tencent
Une faille critique dans Sogou Input Method expose des millions d'utilisateurs à une exécution de code à distance.. Illustration IA par BNTIC News

Selon les chercheurs de Gen Threat Labs, les attaquants, liés au groupe UNC3569 aligné sur la Chine, utilisent une chaîne d’exploitation combinant trois faiblesses : une injection d’arguments en ligne de commande non validée, une navigation URL non restreinte et un moteur Chromium obsolète et non isolé. Le protocole personnalisé sgbiz, utilisé par l’application, facilite cette attaque en transmettant des commandes malveillantes via des liens spécialement conçus.

Sogou Input Method, l’un des éditeurs de méthode de saisie les plus populaires en Chine, compte des centaines de millions d’utilisateurs sous Windows. L’application intègre un gestionnaire de liens et un navigateur web basé sur un Chromium obsolète, ce qui aggrave l’exposition aux risques. Les experts de Gen Digital confirment que cette faille est déjà exploitée « dans la nature » pour installer le backdoor GrayRabbit.

Un risque global, mais des enjeux spécifiques pour l’Afrique

Si l’attaque cible principalement les utilisateurs chinois, les systèmes connectés à des réseaux internationaux, y compris en Afrique, pourraient être indirectement affectés. Les entreprises et institutions africaines utilisant des logiciels tiers développés par des acteurs chinois doivent renforcer leur vigilance. Les experts recommandent une mise à jour immédiate de Sogou Input Method et une vérification des postes de travail exposés à des liens externes.

Pour les acteurs locaux du numérique, cette faille rappelle l’importance de la souveraineté technologique et de la maîtrise des chaînes d’approvisionnement logicielles.

Les chercheurs soulignent que cette attaque illustre une tendance croissante : l’exploitation de failles dans des logiciels grand public pour des opérations d’espionnage ou de sabotage. SecurityWeek et BleepingComputer confirment l’activité malveillante en cours.

Technicien africain analysant des alertes de cybersécurité sur des écrans
Les acteurs locaux du numérique doivent renforcer leur vigilance face aux vulnérabilités logicielles.. Illustration IA par BNTIC News

Passez à l'action avec BNTIC News : BNTIC CyberAlert permet de rechercher les vulnérabilités, CVE et correctifs pour vos logiciels et systèmes.

À lire aussi : Des Hackers exploitent des failles MikroTik pour pirater des routeurs

Sources et références

Sources consultées pour vérifier ce contenu :

  1. Chinese Hackers Exploit Critical Tencent Software Flaw for One-Click Code Execution SecurityWeek
  2. Hackers exploit Tencent app flaw to deploy GrayRabbit malware BleepingComputer
QR code de partage — Hackers exploitent une faille Tencent pour déployer GrayRabbit
Contenu authentique BNTIC News : scannez pour confirmer