Une faille critique dans Sogou Input Method, une application de saisie chinoise développée par Tencent, est activement exploitée par des pirates pour déployer le malware GrayRabbit. Cette vulnérabilité, classée critical-severity sous le nom CVE-2026-51990, permet une exécution de code à distance (RCE) en un clic.

Selon les chercheurs de Gen Threat Labs, les attaquants, liés au groupe UNC3569 aligné sur la Chine, utilisent une chaîne d’exploitation combinant trois faiblesses : une injection d’arguments en ligne de commande non validée, une navigation URL non restreinte et un moteur Chromium obsolète et non isolé. Le protocole personnalisé sgbiz, utilisé par l’application, facilite cette attaque en transmettant des commandes malveillantes via des liens spécialement conçus.
Sogou Input Method, l’un des éditeurs de méthode de saisie les plus populaires en Chine, compte des centaines de millions d’utilisateurs sous Windows. L’application intègre un gestionnaire de liens et un navigateur web basé sur un Chromium obsolète, ce qui aggrave l’exposition aux risques. Les experts de Gen Digital confirment que cette faille est déjà exploitée « dans la nature » pour installer le backdoor GrayRabbit.
Un risque global, mais des enjeux spécifiques pour l’Afrique
Si l’attaque cible principalement les utilisateurs chinois, les systèmes connectés à des réseaux internationaux, y compris en Afrique, pourraient être indirectement affectés. Les entreprises et institutions africaines utilisant des logiciels tiers développés par des acteurs chinois doivent renforcer leur vigilance. Les experts recommandent une mise à jour immédiate de Sogou Input Method et une vérification des postes de travail exposés à des liens externes.
Pour les acteurs locaux du numérique, cette faille rappelle l’importance de la souveraineté technologique et de la maîtrise des chaînes d’approvisionnement logicielles.
Les chercheurs soulignent que cette attaque illustre une tendance croissante : l’exploitation de failles dans des logiciels grand public pour des opérations d’espionnage ou de sabotage. SecurityWeek et BleepingComputer confirment l’activité malveillante en cours.

Passez à l'action avec BNTIC News : BNTIC CyberAlert permet de rechercher les vulnérabilités, CVE et correctifs pour vos logiciels et systèmes.
À lire aussi : Des Hackers exploitent des failles MikroTik pour pirater des routeurs
Sources et références
Sources consultées pour vérifier ce contenu :
Commentaires (0)
Aucun commentaire pour le moment.
Soyez le premier à commenter !