5

微软承认 Teams 存在漏洞,黑客可入侵团队并传播恶意程序

 1 year ago
source link: https://www.51cto.com/article/758719.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

微软承认 Teams 存在漏洞,黑客可入侵团队并传播恶意程序

作者:漾仔 2023-06-27 08:47:20
JUMPSEC 公司表示,微软 Teams 允许任何拥有 Microsoft 账户的用户建立“企业或组织”。一个组织中的用户可以向另一个组织中的用户发送消息。
31209a1265166a2e20d21097bdd38b08ad31fb.png

 6 月 27 日消息,JUMPSEC 安全分析公司的 Max Corbridge 和 Tom Ellson 日前在最新版本的微软 Teams 中发现了一个漏洞,该漏洞允许黑客绕过客户端安全控制,入侵其他团队,并向团队成员发送带有木马病毒的恶意程序。

JUMPSEC 公司表示,微软 Teams 允许任何拥有 Microsoft 账户的用户建立“企业或组织”。一个组织中的用户可以向另一个组织中的用户发送消息。

34e5aa1583d0dcd985c2393de42c23effbabc8.png

▲ 图源 JUMPSEC 安全分析公司

JUMPSEC 团队认为逻辑中存在漏洞,他们花了 10 分钟即绕过了安全控制,将带有木马病毒的恶意程序发送给了其他组织的用户。

443890951537a2db12b642f79af4b1bb9d7aa0.png

▲ 图源 JUMPSEC 安全分析公司

IT之家注意到,微软目前已经承认了该漏洞,但还未开始着手修复。JUMPSEC 公司表示,出于安全需要,微软 Teams 用户可以直接在设置中禁用相关选项,以防止黑客利用该漏洞发送恶意程序至团队内。

责任编辑:姜华 来源: IT之家

Recommend

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK