Новая уязвимость, обнаруженная в Microsoft Teams, подвергает пользователей риску

В недавнем отчете Макса Корбриджа и Тома Эллсона из JUMPSEC, известной компании по анализу безопасности, была обнаружена критическая уязвимость в последней версии Microsoft Teams. Эта уязвимость представляет собой серьезную угрозу, поскольку позволяет хакерам обходить средства контроля безопасности клиента, проникать в другие команды и распространять вредоносные программы, содержащие вирусы.

Источник: gizmochina.com
27 июня 2023 в 10:22
image

Microsoft Teams, популярная платформа для совместной работы, позволяет пользователям с учетной записью Microsoft создать "предприятие или организацию". Эта функция позволяет пользователям из одной организации общаться с пользователями из другой. Однако команда JUMPSEC выявила недостаток в логике системы, используя который, они смогли обойти контроль безопасности всего за 10 минут, после чего отправили вредоносную программу пользователям из других организаций.

Хотя компания Microsoft признала наличие этой уязвимости, она еще не проинформировала своих пользователей о процессе ее устранения. Тем временем, JUMPSEC рекомендует пользователям Microsoft Teams принять срочные меры для защиты. Пользователи могут отключить определенные опции в настройках, чтобы предотвратить использование хакерами этой уязвимости и рассылку вредоносных программ своим командам.

Lenovo IdeaPad L3 15ITL6 82HL003CRK
Временно нет предложений
image

Серьезность этой уязвимости невозможно переоценить. Учитывая возможность несанкционированного доступа к конфиденциальным данным, риск для организаций и их пользователей является значительным. Многие крупные (и мелкие) организации используют Microsoft Teams для основной части своих операций, что может стать золотой жилой для хакеров. Задержка Microsoft в решении этой проблемы вызывает беспокойство, поскольку оставляет бесчисленное количество пользователей уязвимыми для кибератак.

В свете этого события пользователям Microsoft Teams крайне важно оставаться бдительными и проактивными в защите своих учетных записей и данных. Регулярная проверка обновлений программного обеспечения и соблюдение рекомендованных правил безопасности помогут снизить риски, связанные с этой уязвимостью. Ожидается, что компания Microsoft в приоритетном порядке займется устранением этой уязвимости, учитывая потенциальное влияние, которое она может оказать как на пользователей, так и на организации. Тем временем пользователям следует сохранять осторожность и принимать упреждающие меры для защиты от потенциальных киберугроз.