当前位置:首页 > 资讯 > 正文

微软承认Teams存在漏洞,黑客可入侵团队并传播恶意程序

IT之家2023-06-27 08:52:25  阅读量:3098   阅读量:9251   

,JUMPSEC 安全分析公司的 Max Corbridge 和 Tom Ellson 日前在最新版本的微软 Teams 中发现了一个漏洞,该漏洞允许黑客绕过客户端安全控制,入侵其他团队,并向团队成员发送带有木马病毒的恶意程序。

JUMPSEC 公司表示,微软 Teams 允许任何拥有 Microsoft 账户的用户建立“企业或组织”。一个组织中的用户可以向另一个组织中的用户发送消息。

图源JUMPSEC 安全分析公司

JUMPSEC 团队认为逻辑中存在漏洞,他们花了 10 分钟即绕过了安全控制,将带有木马病毒的恶意程序发送给了其他组织的用户。

图源JUMPSEC 安全分析公司

IT之家注意到,微软目前已经承认了该漏洞,但还未开始着手修复。JUMPSEC 公司表示,出于安全需要,微软 Teams 用户可以直接在设置中禁用相关选项,以防止黑客利用该漏洞发送恶意程序至团队内。

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

焦点
奇瑞计划推出高端新能源品牌,未来或将
奇瑞计划推出高端新能源品牌,未来或将进入澳洲及英国市场

图片来源:视觉中国在高端化进程中历尽坎坷的奇...[详细]

专栏
排行