8.8 C
Athens
Δευτέρα, 2 Φεβρουαρίου 2026

Το Microsoft Teams ενδέχεται να έχει μερικά σοβαρά ζητήματα ασφαλείας

Οι ερευνητές ασφαλείας ανακάλυψαν τέσσερις ξεχωριστές ευπάθειες στο Microsoft Teams που θα μπορούσαν να εκμεταλλευτούν ένας εισβολέας για να πλαστογραφήσει προεπισκοπήσεις συνδέσμων, να διαρρεύσει διευθύνσεις IP, ακόμη και να αποκτήσει πρόσβαση στις εσωτερικές υπηρεσίες του λογισμικού.

Αυτές οι ανακαλύψεις έγιναν από ερευνητές στο Positive Security που «έπεσαν πάνω τους» αναζητώντας έναν τρόπο να παρακάμψουν την Πολιτική Ίδιας Προέλευσης (SOP) στο Teams and Electron σύμφωνα με μια νέα ανάρτηση ιστολογίου. Για όσους δεν είναι εξοικειωμένοι, το SOP είναι ένας μηχανισμός ασφαλείας που βρίσκεται στα προγράμματα περιήγησης που βοηθάει στο να σταματήσουν οι ιστότοποι να επιτίθενται ο ένας στον άλλο.

Κατά τη διάρκεια της έρευνάς τους για το θέμα, οι ερευνητές διαπίστωσαν ότι μπορούσαν να παρακάμψουν το SOP στο Teams κάνοντας κατάχρηση της δυνατότητας προεπισκόπησης συνδέσμων στο λογισμικό τηλεδιάσκεψης της Microsoft, επιτρέποντας στον πελάτη να δημιουργήσει μια προεπισκόπηση συνδέσμου για τη σελίδα προορισμού και στη συνέχεια χρησιμοποιώντας είτε κείμενο σύνοψης είτε οπτικό αναγνώριση χαρακτήρων (OCR) στην εικόνα προεπισκόπησης για εξαγωγή πληροφοριών.

Ωστόσο, ενώ το έκανε αυτό, ο συνιδρυτής της Positive Security, Fabian Bräunlein, βρήκε άλλα άσχετα τρωτά σημεία στην εφαρμογή της δυνατότητας.

Ευπάθειες του Microsoft Teams

Από τα τέσσερα σφάλματα που βρέθηκαν στο Teams, δύο μπορούν να χρησιμοποιηθούν σε οποιαδήποτε συσκευή και επιτρέπουν πλαστογράφηση αιτημάτων από την πλευρά του διακομιστή (SSRF), ενώ τα άλλα δύο επηρεάζουν μόνο smartphone Android και μπορούν να χρησιμοποιηθούν για τη διαρροή διευθύνσεων IP και την επίτευξη άρνησης υπηρεσίας (DOS).

Εκμεταλλευόμενοι την ευπάθεια SSRF, οι ερευνητές κατάφεραν να διαρρεύσουν πληροφορίες από το τοπικό δίκτυο της Microsoft. Εν τω μεταξύ, το σφάλμα πλαστογράφησης μπορεί να χρησιμοποιηθεί για τη βελτίωση της αποτελεσματικότητας των επιθέσεων phishing ή για την απόκρυψη κακόβουλων συνδέσμων.

Το σφάλμα DOS είναι ιδιαίτερα ανησυχητικό καθώς ένας εισβολέας μπορεί να στείλει σε έναν χρήστη ένα μήνυμα που περιλαμβάνει μια προεπισκόπηση συνδέσμου με έναν μη έγκυρο στόχο συνδέσμου προεπισκόπησης (για παράδειγμα “boom” αντί για “https://…”) για να διακοπεί η εφαρμογή Teams για Android. Δυστυχώς, η εφαρμογή θα συνεχίσει να διακόπτεται όταν προσπαθείτε να ανοίξετε τη συνομιλία ή το κανάλι με το κακόβουλο μήνυμα.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#5d9e17″ color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Η Positive Security αποκάλυψε υπεύθυνα τα ευρήματά της στη Microsoft στις 10 Μαρτίου μέσω του προγράμματος bounty bug. Ωστόσο, από τότε, ο γίγαντας λογισμικού έχει επιδιορθώσει μόνο την ευπάθεια διαρροής διεύθυνσης IP στο Teams για Android. Τώρα που η Positive Security αποκάλυψε δημόσια τα ευρήματά της, η Microsoft μπορεί να χρειαστεί να διορθώσει τα υπόλοιπα τρία τρωτά σημεία, παρόλο που είπε στους ερευνητές ότι δεν αποτελούν άμεση απειλή για τους χρήστες της.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

[Βίντεο Σύγκρισης]: Ο Μικρός Laser Προτζέκτορας… που “ΠΑΤΑΕΙ” τα ΜΕΓΑΛΑ Led Αδέρφια του!! Στα 340€ ΚΟΜΠΛΕ, Η “τσάμπα” Αγγλοκινέζικη έκδοση του Formovie Fengmi S5

Είναι ο 4ος laser Προτζέκτορας που φέρνω στο κανάλι ανάμεσα σε 10άδες Led μικρούς και μεγάλους... και είτε Laser είτε Led ο καθένας είναι...

Ο ανθρώπινος εγκέφαλος λειτουργεί όπως η προηγμένη τεχνητή νοημοσύνη

Επιστήμονες διαπίστωσαν ότι ο ανθρώπινος εγκέφαλος κατανοεί την προφορική γλώσσα με έναν τρόπο που μοιάζει εντυπωσιακά με αυτόν των προηγμένων συστημάτων τεχνητής νοημοσύνης. Η νέα...

Το Google AI Plus κυκλοφόρησε στην Ελλάδα!

Η Google ανακοίνωσε ότι φέρνει το νέο Google AI Plus που προσφέρει τα πιο δημοφιλή AI εργαλεία της εταιρίας σε 35 νέες χώρες, συμπεριλαμβανωμένων...

Samsung Galaxy S26 Ultra με οθόνη 10-bit και δορυφορική επικοινωνία

Η Samsung ετοιμάζει σημαντικές αναβαθμίσεις για το Galaxy S26 Ultra, με νέες πληροφορίες να επιβεβαιώνουν τόσο την υιοθέτηση οθόνης 10-bit όσο και την προσθήκη...

Μετά την αγορά του TikTok από τις ΗΠΑ, ο κόσμος πηγαίνει στο UpScrolled! Τι είναι;

Το TikTok έχει περάσει πλέον σε αμερικάνικα χέρια και αυτό δεν φαίνεται να αρέσει καθόλου στο κοινό. Πλέον, το 51% του TikTok ανήκει στην...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

[Βίντεο Σύγκρισης]: Ο Μικρός Laser Προτζέκτορας… που “ΠΑΤΑΕΙ” τα ΜΕΓΑΛΑ Led Αδέρφια του!! Στα 340€ ΚΟΜΠΛΕ, Η “τσάμπα” Αγγλοκινέζικη έκδοση του Formovie Fengmi S5

Είναι ο 4ος laser Προτζέκτορας που φέρνω στο κανάλι ανάμεσα σε 10άδες Led μικρούς και μεγάλους... και είτε Laser είτε Led ο καθένας είναι...

[Part 3] Τo Πιο ΔΥΝΑΤΟ Laptop της Nikear… ΚΑΙ το Τουρμπίζω ΗΔΗ. 16άρι με 2,5Κ Οθόνη 120Hz, Ryzen 7 8745hs, 32gb DDR5 ram και...

Είναι πολύ ποιότικό και πανέμορφο, αλλά κι ένα Laptop - Ultra Book τουμπανάκι με φοβερά χαρακτηριστικά που το κάνουν να μπορεί να σταθεί ΜΟΝΟ...

Από Ελλάδα… Tα “ΑΠΟΛΥΤΑ” Συνολικά με Bluetooth 6.0 in ear Ακουστικά Στο 50άρικο!!! Με Dual Drivers, Ασύρματη φόρτιση, Hi-Res, LDAC και -56db ANC… QCY...

Αν θα σου έλεγα πως υπό συνθήκες με 50€ από Ελλάδα θα πάρεις Bluetooth 6.0 επώνυμα in ear buds... Με Dual Drivers, Ασύρματη φόρτιση,...

Εσύ ΒΡΙΖΕΙΣ ακόμη Ψάχνοντας Τα Κλειδιά σου? Όχι ΠΛΕΟΝ… Δες και “ΜΑΘΕ”… SMART Kλειδαριά Welock ToucA51 Pro στα 159€ ΚΟΜΠΛΕ!!! (Βίντεο)

Δες Live στο Βίντεο τον κλασικό "Οοοο να σου.." τρόπο που ξεκλειδώνεις ΤΩΡΑ, ενώ θα μπορούσες πολύ ΑΠΛΑ να...στo ΣΠΙΤΙ, Airbnb στο Γραφείο κοκ!!!...

“ΦΩΤΙΖΩ [ 2 ] Γήπεδα Ποδοσφαίρου!?” Με 26.000 Lumens και Μπαταρία από “TESLA” 32.000mah ΦΑΚΟΣ Lumintop Μach, στα 147€ ΚΟΜΠE! (Video)

Έχουν περάσει πάρα πολλοί φακοί από τα χέρια μου... οι περισσότεροι από αυτούς κοινοί καθημερινοί, άλλοτε έκτακτης ανάγκης, άλλοτε λίγο πιο δυνατοί, ο καθένας...