Teams は最新のマルウェアに感染しやすいことが新しい調査で判明

この脆弱性により、セキュリティ制御が回避される可能性があります。

  • この脆弱性は Microsoft Teams の最新バージョンに存在します。
  • ハッカーは IDOR を使用してセキュリティ制御を回避できます。
  • ただし、ハッカーは同様のドメインを購入し、M365 に登録する必要があります。
アイドルマイクロソフトチーム

最近、研究によると、 Microsoft Teams アカウントの 80% が少なくとも 1 回ハッキングされた、2022年。 さらに懸念されるのは、同じ調査で Microsoft Teams アカウントの 60% がハッキングに成功したと報告されているという事実です。 これは憂慮すべき数字ですが、この場合、Microsoft Teams はどれほど簡単にハッキングされるのでしょうか?

そうですね、Teams は非常に簡単にハッキングできることがわかりました。 によって行われた新しい研究 JUMPSECのレッドチーム チームが実際に最新のマルウェアに感染しやすいことを発見しました。 また、外部テナントも Microsoft Teams にマルウェアを簡単に持ち込む可能性があります。

どうしてこんなことが起こるのでしょうか? Microsoft Teams の最新バージョンには脆弱性があります。 この脆弱性により、デフォルト構成で Microsoft Teams を使用している組織にマルウェアが侵入する可能性があります。

ハッカーはクライアント側のセキュリティ制御を回避することができます。 これらのセキュリティ制御により、外部テナントが組織内のスタッフにファイル (この場合はマルウェア) を送信することが防止されます。

Microsoft Teams の IDOR によりマルウェアの導入が可能になる

クライアント側のセキュリティ制御の脆弱性を通じて悪用が可能です。 Microsoft Teams では、特定のセキュリティ制御をクライアント側で実装できます。アイドルマイクロソフトチーム

つまり、1 人のハッカーが組織の個人になりすまし、これらの制御を回避して悪意のあるファイルを送信できることを意味します。 これに別の脆弱性が加わると、ハッカーが悪意のあるファイルを受信トレイに直接送信することが可能になります。

研究によれば、この方法は最新のフィッシング対策セキュリティ制御のほぼすべてをバイパスできるとのことです。 ただし、ハッカーがターゲット組織と同様のドメインを購入し、それを M365 に登録する必要があります。

ただし、既定の構成で Teams を使用しているすべての組織に影響を与えるため、この脆弱性は脅威アクターによって悪用される可能性が非常に高くなります。

この脆弱性は Microsoft によって認められ、レドモンドに拠点を置くテクノロジー大手はその正当性さえ検証しました。 しかし、テクノロジー大手は、即時サービスの基準を満たしていないと述べた。

組織が自らを守るためにできることはまだあります。 調査によると、次のことが可能です。

  • 外部テナントがスタッフにメッセージを送信する許可を得るというビジネス要件があるかどうかを確認してください。
  • ソーシャル エンジニアリング キャンペーンを開始するための Teams、Slack、Sharepoint などの生産性向上アプリの可能性についてスタッフを教育します。

ご覧のとおり、Teams は組織で使用される非常に人気のあるアプリですが、攻撃に対して非常に脆弱でもあります。 ただし、このような脆弱性は更新プログラムで修正されることが多いため、Teams を常に最新バージョンに更新しておく必要もあります。 あなたは読むことができます 研究の全文はこちら.

この脆弱性についてどう思いますか? 以下のコメントセクションで必ずお知らせください。

Microsoft TeamsはMacで機能しない画面を共有しますか? これを試して

Microsoft TeamsはMacで機能しない画面を共有しますか? これを試してMicrosoftチーム

Microsoft Teamsは、ファイル共有、音声通話とビデオ通話、ホワイトボード、画面共有など、多くの便利な機能を提供する優れたコラボレーションツールです。会議中に画面を共有する 情報をすばやく提示するための優れた方法ですMacコンピューターでの作業中にMicrosoftTeamsで画面共有を使用できない場合は、このガイドの一部であるこのガイドで修正方法を説明します。 私たちのチームのト...

続きを読む
修正:MicrosoftTeamsのライブイベントは利用できません

修正:MicrosoftTeamsのライブイベントは利用できませんMicrosoftチーム生産性ソフトウェア

多くのオンラインオーディエンスに接続できることは、今日のマーケティングゲームの鍵ですライブイベントの開催 より多くの聴衆に情報を広めたり、製品やサービスを宣伝したりするのに最適な方法ですMicrosoft Teamsでライブイベントを利用できない場合は、このガイドだけで十分です。 できるだけ早く修正してください訪問 Microsoft Teams Hub 追加の便利なガイドさまざまなPCの問...

続きを読む
修正:MicrosoftTeamsの問題が発生しました

修正:MicrosoftTeamsの問題が発生しましたMicrosoftチーム生産性ソフトウェア

あなたが探しているなら 信頼性が高く、直感的で、機能が豊富なコラボレーションプラットフォーム、Microsoft Teamsは、考慮する価値のあるプラットフォームです。MicrosoftTeamsのエラー「問題が発生しました」はアプリに影響を与える最も頻繁なログインの問題の1つですできる MicrosotTeamsの不具合をすばやく修正する リモートで作業する場合に非常に重要なダウンタイムを...

続きを読む