Home
» Wiki
»
Microsoft admet avoir supprimé à tort des extensions VSCode utilisées par des millions de personnes
Microsoft admet avoir supprimé à tort des extensions VSCode utilisées par des millions de personnes
Un problème rare vient de se produire avec Visual Studio Code (VSCode). Plusieurs extensions de cette boîte à outils ont été soudainement supprimées de Visual Studio Marketplace par Microsoft après avoir été signalées comme potentiellement dangereuses, mais en fait, elles ne l'étaient pas.
La raison de la décision erronée de Microsoft est principalement due à la présence d'obfuscation dans le code source de deux thèmes, « Material Theme – Free » et « Material Theme Icons – Free ». Le code obscurci est une technique assez courante utilisée par les acteurs malveillants, il est donc compréhensible que Microsoft soit en état d'alerte maximale.
Cependant, le fait que le code ait été obscurci ne provenait d'aucune intention malveillante, et après s'en être rendu compte, Scott Hanselman, vice-président de la communauté des développeurs chez Microsoft, s'est profondément excusé pour l'erreur. Deux extensions ont été restaurées sur le Marché. Un représentant de Microsoft a déclaré :
Le compte éditeur de Material Theme et Material Theme Icons (Equinusocio) a été signalé par erreur et a maintenant été restauré. Dans l’intérêt de la sécurité, nous avons agi rapidement et avons commis une erreur. Nous avons supprimé ces sujets car ils déclenchaient plusieurs indicateurs de détection de logiciels malveillants au sein de Microsoft, et notre enquête a abouti à une conclusion erronée. Microsoft se soucie profondément de la sécurité de l’écosystème VS Code et a agi rapidement pour protéger ses utilisateurs.
Nous comprenons la déception et la forte réaction de l'auteur de l'extension « Equinusocio ». C'est nul, mais parfois des choses inattendues se produisent. Nous clarifierons notre politique de code obscurci, mettrons à jour notre scanner et notre processus d'enquête afin de réduire la probabilité que des incidents similaires se produisent.
En bref, ces extensions sont sûres et ont été restaurées pour une utilisation continue par la communauté VS Code.
Vous pouvez trouver des informations détaillées sur ce problème sur le référentiel GitHub officiel de Visual Studio Marketplace .