Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Microsoft Teams: corretto un bug che tramite una GIF permette di rilevare i dati di un utente

27 Aprile 2020 12:05

Microsoft ha risolto un problema di sicurezza in #Microsoft #Teams che avrebbero potuto consentire di rilevare gli account degli utenti, il tutto con l’aiuto di un file .GIF.

Lunedì, i ricercatori di #CyberArk hanno affermato che una #vulnerabilità combinata con un file .GIF dannoso, avrebbe potuto essere utilizzata per reperire i #dati di un utente e assumere l’intero elenco di #account Teams di una #organizzazione.

Il team afferma che i problemi di sicurezza hanno un impatto su Microsoft Teams sul #desktop e sulla versione #browser web, anche se la catena di attacco è risultata molto complessa.

La piattaforma di comunicazione di Microsoft sta godendo di una base clienti estesa insieme a servizi concorrenti come #Zoom e #GoToMeeting a causa dell’epidemia di #COVID19.

Microsoft Teams viene impiegato per mantenere le attività operative, che include la condivisione di dati aziendali, pertanto, potrebbe essere di interesse per degli aggressori alla luce delle circostanze attuali.

#redhotcyber #cybersecurity #teams

https://www.zdnet.com/article/this-is-how-viewing-a-gif-in-microsoft-teams-triggers-account-hijacking-bug/

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks