Platforma Microsoft Teams a pus recent în pericol conturile utilizatorilor

0
Publicat:
Ultima actualizare:
Microsoft Teams.

Microsoft a remediat o vulnerabilitate de securitate al platformei Microsoft Teams, ce putea fi exploatată pentru a prelua controlul asupra conturilor de utilizator.

Prin compromiterea unui cont, atacatorii ar fi putut, în cele din urmă, să se infiltreze în organizaţie şi să colecteze date din conturile angajaţilor, de la informaţii confidenţiale şi parole, până la planuri de afaceri, potrivit cercetătorilor efectuate de CyberArk.

Din cauza pandemiei COVID-19, companiile s-au văzut nevoite să treacă la un sistem de lucru remote, iar departamentele IT încă se confruntă cu o reală provocare pentru a securiza acest mediu de lucru. Găsirea unor noi mijloace de comunicare a fost poate una dintre cele mai mari probleme, determinând, astfel, un număr mare de angajaţi să utilizeze platforme precum Zoom, Microsoft Teams sau Slack. Adoptarea unor astfel de tehnologii a deschis noi portiţe pentru infractorii cibernetici.

CyberArk a mai descris un posibil scenariu de atac: „Am descoperit că, prin abuzul unei vulnerabilităţi de preluare a subdomeniului în Microsoft Teams, atacatorii ar fi putut folosi un GIF infectat pentru a obţine datele utilizatorilor şi, în final, să preia controlul asupra întregii liste de conturi din Teams”. Subdomeniile vulnerabile: aadsync-test.teams.microsoft.com şi data-dev.teams.microsoft.com.

„Dacă un atacator poate forţa utilizatorul să acceseze subdomeniile care au fost acaparate în atac, browserul victimei va trimite acest cookie către serverul atacatorului, iar atacatorul (după ce a primit un token de autentificare) poate crea un token skype. După încheierea acestui întreg proces, atacatorul putea obţine datele contului Teams al victimei”, mai scrie în articol.

Exploatarea acestei vulnerabilităţi ar fi implicat trimiterea unui fişier GIF infectat către victimă. În mod îngrijorător, simpla vizualizare a GIF-ului ar fi fost suficientă ca atacul să fie de succes, iar acesta se putea răspândi automat într-o manieră asemănătoare viermilor.  Această lacună ar fi fost prezentă atât în ​​versiunile desktop, cât şi în versiunile de browser web ale platformei Teams.

CyberArk a anunţat Microsoft în legătură cu problemele descoperite pe data de 23 martie, iar compania nu a ezitat să acţioneze rapid şi să remedieze problemele la nivel de DNS (Domain Name System) chiar în aceeaşi zi. La 20 aprilie, Microsoft a emis un patch pentru platforma sa Teams.

Mai multe pentru tine:
Top 6 grătare electrice 2026: Fripturi suculente perfect rumenite, panini aurii și legume crocante, fără fum sau bătăi de cap + ghid de cumpărare
Alina Pușcău și Jeffrey Epstein. Câți bani i-a trimis miliardarul pedofil mamei celebrului model
Top 7 aparate de vidat 2026 pe eMAG: Eroul invizibil din bucătărie care te ajută să păstrezi alimente proaspete săptămâni întregi și să nu-ți golești bugetul
Horoscop săptămâna 20-26 februarie. Patru zodii au noroc pe toate planurile, iar un nativ primește vești mari la locul de muncă
Cele mai bune cântare de bucătărie 2026 pe eMAG: Gadgetul care transformă rețetele, porțiile, proporțiile și sănătatea – ingrediente fără secrete
Top 7+ cuptoare electrice de masă 2026 – gătește rapid, uniform și fără compromis. Află dacă ai nevoie de acest electrocasnic și cumpără online
Cât au ajuns să coste două nopți de cazare la pensiunea Andreei Esca, la începutul lunii martie. Nu oricine își permite
Cum să faci vafe, înghețată, ciocolată și alte mini-prăjituri ca un maestru cofetar în 2026: cele mai bune aparate pentru desert rapid și delicios!
O vedetă de televiziune e desfigurată din cauza unei infecții provocate de implanturile mamare: „Aveam silicon chiar și în ganglionii limfatici. E groaznic să îmbătrânești 20 de ani peste noapte”
Înnebunită să facă sex cu oricine, oricând, fosta ducesă a produs daună totală monarhiei. Cât de ipocrită a fost!
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort