Teams er tilbøjelige til moderne malware, viser ny forskning

How to effectively deal with bots on your site? The best protection against click fraud.

Sårbarheden tillader omgåelse af sikkerhedskontrol.

  • Sårbarheden findes i den seneste version af Microsoft Teams.
  • Hackere kan omgå sikkerhedskontrol ved hjælp af IDOR.
  • Hackeren skal dog købe et lignende domæne og registrere det hos M365.
idor microsoft teams

For nylig har en undersøgelse vist, at over 80 % af Microsoft Teams-konti blev hacket mindst én gang, i 2022. Hvad der er endnu mere bekymrende er det faktum, at den samme undersøgelse rapporterede, at 60 % af Microsoft Teams-konti blev hacket med succes. Det er et bekymrende tal, men hvor nemt kan Microsoft Teams hackes i dette tilfælde?

Nå, det viser sig, at teams meget nemt kan hackes. Ny undersøgelse udført af JUMPSECs røde hold opdagede, at Team faktisk er tilbøjelige til moderne malware. Og eksterne lejere kan også nemt bringe malware ind i Microsoft Teams.

Hvordan kan dette ske? Der er en sårbarhed i den seneste version af Microsoft Teams. Denne sårbarhed gør det muligt for malwaren at infiltrere enhver organisation, der bruger Microsoft Teams i dens standardkonfiguration.

instagram story viewer

Hackeren kan omgå sikkerhedskontrollen på klientsiden. Disse sikkerhedskontroller forhindrer eksterne lejere i at sende filer (malware i dette tilfælde) til personalet i din organisation.

IDOR i Microsoft Teams giver mulighed for introduktion af malware

Udnyttelsen er mulig gennem en sårbarhed i sikkerhedskontrollen på klientsiden. I Microsoft Teams kan visse sikkerhedskontroller implementeres på klientsiden.idor microsoft teams

Så det betyder, at én hacker kan efterligne en person fra din organisation, og ved at omgå disse kontroller, vil de være i stand til at sende dig ondsindede filer. Dette kombineret med en anden sårbarhed gør det muligt for hackeren at sende ondsindede filer direkte ind i din indbakke.

Forskningen fastslår, at denne metode kan omgå næsten alle moderne anti-phishing-sikkerhedskontroller. Det kræver dog, at hackeren køber et domæne svarende til dine målorganisationer og registrerer det hos M365.

Men det påvirker enhver organisation, der bruger Teams i standardkonfigurationen, så denne sårbarhed har et enormt potentiale for at blive udnyttet af trusselsaktører.

Sårbarheden blev anerkendt af Microsoft, og den Redmond-baserede teknologigigant bekræftede endda dens legitimitet. Teknikgiganten sagde dog, at den ikke opfyldte kravet om øjeblikkelig service.

Der er stadig ting, din organisation kan gøre for at beskytte sig selv. Ifølge undersøgelsen kan du gøre følgende:

  • Gennemgå, om der er et forretningsmæssigt krav om, at eksterne lejere skal have tilladelse til at sende beskeder til dine medarbejdere.
  • Uddan personalet om muligheden for produktivitetsapps som Teams, Slack, Sharepoint osv. til at lancere social engineering-kampagner.

Som du kan se, mens Teams er en meget populær app for organisationer at bruge, er den også ekstremt sårbar over for angreb. Men da sårbarheder som disse ofte lappes i opdateringer, bør du også holde dine teams opdateret til den nyeste version, hele tiden. Du kan læse forskningen i sin helhed her.

Hvad synes du om denne sårbarhed? Sørg for at fortælle os det i kommentarfeltet nedenfor.

Teachs.ru
Teams introducerer Branded Meetings, virksomheder kan brande deres møder

Teams introducerer Branded Meetings, virksomheder kan brande deres møderMicrosoftMicrosoft Teams

Brandede møder vil kun være en Premium-funktion.Premium-kun-funktionen starter sin udrulning i november.Virksomheder og kommercielle brugere vil være i stand til at tilpasse og personliggøre deres ...

Læs mere
Microsoft tilføjede nye privatlivsindstillinger til Teams' Shifts-appen

Microsoft tilføjede nye privatlivsindstillinger til Teams' Shifts-appenMicrosoft TeamsHold

De nye indstillinger giver mulighed for større kontrol og styring af en organisations arbejdsbyrde.Skifter i Microsoft Teams er et værktøj til styring af tidsplaner, der giver brugere (hovedsagelig...

Læs mere
Du vil være i stand til at styre dine Teams Chat-notifikationer

Du vil være i stand til at styre dine Teams Chat-notifikationerMicrosoftMicrosoft Teams

Funktionen lanceres i slutningen af ​​2023, i december.Det vil være muligt at kontrollere Teams Chat-meddelelsen gennem RSVP-sektionen af ​​Teams-møder.Når du afslår et møde, holder du op med at mo...

Læs mere
ig stories viewer