Microsoft patcher Teams

Ikke kun Zooms mødeplatform er genstand for alverdens opmærksomhed og har sårbarheder. Også Microsoft Teams har.

Microsoft har patchet sin mødeplatform Teams. Det sker, efter at analytikere har opdaget, at der er muligt at overtage konti ved at sende en regulær GIF til en modtager. Det skriver Bleeping Computer i dag. Analytikere fra CyberArk oplyser, at angrebet automatisk kan spredes på en ”ormelignende” måde fra en kompromitteret konto til andre i den samme organisation.  

Microsoft blev gjort opmærksom på problemet den 23. april af Cyberark gennem sit vulnerability disclosure-program og sendte en patch på gaden den 20. april.  

Links:

https://www.bleepingcomputer.com/news/security/microsoft-teams-patched-against-image-based-account-takeover/

https://www.cyberark.com/threat-research-blog/beware-of-the-gif-account-takeover-vulnerability-in-microsoft-teams/