这一严重的MicrosoftTeams安全漏洞可能会让外部帐户感染您的通话因此请小心
用户已收到警告,MicrosoftTeams存在安全漏洞,可能会被滥用为传播恶意软件的载体。Jumpsec的安全研究人员发现了一种使用视频会议软件从相关组织外部的Teams帐户将恶意软件注入组织网络的方法。
使用默认配置,攻击利用组织的MicrosoftTeams客户端接受来自“外部租户”(使用公司外部Teams帐户的用户)的通信的能力。
Perimeter81的恶意软件防护可在交付阶段拦截威胁,以防止已知的恶意软件、多态攻击、零日攻击等。让您的员工自由使用网络,而无需担心数据和网络安全。
查看优惠
洞可用于实施社会工程和网络钓鱼攻击,但它也可用于将恶意软件有效负载发送到另一个收件箱,尽管Teams具有阻止来自外部租户的文件的保护措施。
研究人员找到了一种绕过这些限制的方法,通过在消息的POST请求中从内部和外部更改收件人ID,欺骗Teams认为外部帐户实际上是内部帐户。
在测试过程中,作为秘密行动的一部分,研究人员能够成功地将命令和控制有效负载发送到另一个组织的收件箱中。
无需费心制作令人信服的网络钓鱼消息来引诱受害者,如果威胁行为者注册与目标类似的域名,那么它可能会欺骗工作人员,让他们认为该链接来自公司内部,因此是安全的去下载。
在向微软报告该漏洞后,这家科技巨头回应称“它不符合立即提供服务的标准”,这表明它认为所造成的风险相对较低。目前尚未确认何时会提供补丁。
可以通过导航到MicrosoftTeams管理中心,然后导航到外部访问来禁用与外部租户的通信。如果您不希望阻止所有外部通信,则可以选择仅通过将受信任域添加到允许列表来与受信任域进行通信。
研究人员还将他们的发现提交到了MicrosoftTeams反馈门户,用户可以在该门户上对帖子进行投票,以期迫使Microsoft更快地处理该问题。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【木屋别墅建造成本】在当今建筑市场中,木屋别墅因其环保、自然美观和良好的保温性能,逐渐受到越来越多消费...浏览全文>>
-
【洛的组词有哪些】“洛”是一个常见的汉字,具有丰富的文化内涵和多样的用法。在现代汉语中,“洛”常用于地...浏览全文>>
-
【木纹长条铝扣板】在现代家居和商业空间设计中,材料的选择直接影响整体风格与实用性。木纹长条铝扣板作为一...浏览全文>>
-
【木纹水泥板的优点是什么】木纹水泥板作为一种新型的装饰材料,近年来在建筑和室内设计中越来越受到欢迎。它...浏览全文>>
-
【木纹人造石生产设备介绍】随着建筑装饰行业的不断发展,木纹人造石因其独特的纹理、优异的耐候性以及环保特...浏览全文>>
-
【洛晨名字的寓意】“洛晨”是一个富有诗意和文化底蕴的名字,常用于男孩或女孩。它不仅音韵优美,而且蕴含着...浏览全文>>
-
【木纹铝单板】木纹铝单板是一种结合了木材纹理与铝合金材质的新型建筑装饰材料。它不仅保留了天然木材的美观...浏览全文>>
-
【洛冰河沈清秋扩写】一、《洛冰河沈清秋》是一部以古风爱情与江湖恩怨为主题的网络小说,故事围绕主角洛冰河...浏览全文>>
-
【木卫三和地球哪个大】在太阳系中,木卫三是木星最大的卫星,也是太阳系中最大的卫星。而地球则是我们赖以生...浏览全文>>
-
【木卫二有生命吗】在太阳系众多天体中,木卫二(Europa)因其潜在的宜居环境而备受关注。作为木星的第四大卫...浏览全文>>