Microsoft экстренно исправила дыру в безопасности Teams

В компании Microsoft оперативно отреагировали на сообщения исследователей безопасности об уязвимости службы Teams.

Фото: Pixabay

Недостаток в безопасности позволял злоумышленникам захватывать контроль над учетными записями пользователей отсылая им зараженные GIF-файлы, сообщает британское издание ITPro.

По заявлению компании CyberArk , которая работала с исследовательским центром по безопасности в области технологий, эта проблема могла затронуть каждого пользователя, который использует команды Microsoft на рабочем столе или в веб-браузере . 

Хак по сути является захватом субдомена, при котором злоумышленники используют gif для очистки пользовательских данных и получения контроля над учетными записями Teams всей организации. 

Microsoft исправила проблему, получив предупреждение об угрозе с помощью своей программы раскрытия уязвимостей. Технический гигант удалил неправильно сконфигурированные записи DNS, которые позволили злоумышленникам получить контроль над поддоменами. 

Ранее Startpack сообщал, что конкурент основной Microsoft Teams — сервис видеоконференций  Zoom достиг отметки в 300 млн пользователей, несмотря на серьезные проблемы с безопасностью.

Упомянутые сервисы

Microsoft Teams Облачное решение для взаимодействия с командой при помощи чатов, видеозвонков, голосовой связи и совместной работы.
Облачное решение для взаимодействия с командой при помощи чатов, видеозвонков, голосовой связи и совместной работы.
Zoom Сервис для видео и веб-конференций, вебинаров и других онлайн-встреч.
Сервис для видео и веб-конференций, вебинаров и других онлайн-встреч.

Больше интересного

Актуальное

Получи скидки от сервисов во время карантина #лучшедома
Учителя и эксперты рассказали, как проводить онлайн-уроки и какие сервисы выбрать
Как вывести средства с кошелька Яндекс.Деньги
Ещё…