30 декабря 2021
261

ИБ-эксперты нашли 4 ошибки в системе Microsoft Teams

Эксперты из немецкой ИБ-компании Positive Security обнаружили уязвимости в мессенджере Microsoft Teams, позволяющие мошенникам проводить SSRF и DoS-атаки, изменять передаваемые на сервер данные, похищать IP-адреса.

Специалисты отметили, что направили предупреждение сотрудникам Microsoft ещё в начале года, но те так и не смогли до конца устранить ошибку. Плюс ко всему, производители мессенджера выплатили ИБ-экспертам только 10% от суммы обещанного вознаграждения в размере 50 тысяч долларов.

Сотрудники «Лаборатории Касперского» сообщили, что самыми опасными ошибками в системе мессенджера являются spoofing-уязвимости, позволяющие хакерам перенаправлять пользователей на мошеннические ресурсы и проводить фишинговые атаки.

Представители Microsoft сообщили, что полностью исправили ошибку, позволяющую сливать IP-адреса, и внесли корректировки в процедуру работы с данными – остальные недочёты системы компания считает неопасными для корпоративных данных и персональной информации пользователей.

Microsoft продолжает позиционировать свой продукт  как безопасный мессенджер, ориентированный на корпоративных клиентов. В рейтинге популярности среди данной аудитории мессенджер занимает четвертое место как средство ведения переписки и пятое как программа для видеосвязи.

Читайте также
Новые вектора кибератак 2024 по версии «Mirey Robotics»
12 апреля 2024
В России задумались о безопасности искусственного интеллекта
5 апреля 2024
Белых хакеров подпустят к КИИ
3 апреля 2024