成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Microsoft Teams 允許網(wǎng)絡(luò)釣魚(yú)漏洞,自3月至今未被修復(fù)

安全
Microsoft Teams 是一款基于聊天的智能團(tuán)隊(duì)協(xié)作工具,可以同步進(jìn)行文檔共享、語(yǔ)音、視頻會(huì)議等即時(shí)通訊功能。

[[441775]]

12月22日bleepingcomputer消息,自今年3月以來(lái),就有報(bào)道稱(chēng) Microsoft Teams 鏈接預(yù)覽功能存在一些安全漏洞,但微軟卻表示不會(huì)修復(fù)或者推遲這些漏洞的修補(bǔ)計(jì)劃。

這些安全漏洞由德國(guó) IT 安全咨詢(xún)公司 Positive Security 聯(lián)合創(chuàng)始人 Fabian Bräunlein 發(fā)現(xiàn),分別是服務(wù)器端請(qǐng)求偽造 (SSRF)漏洞、URL 預(yù)覽欺騙漏洞、IP 地址泄漏 (Android) 漏洞和被稱(chēng)為死亡消息 (Android) 的拒絕服務(wù) (DoS) 漏洞。

Bräunlein 向 Microsoft 安全響應(yīng)中心 (MSRC) 報(bào)告了四個(gè)漏洞,該中心負(fù)責(zé)調(diào)查有關(guān) Microsoft 產(chǎn)品及服務(wù)的漏洞報(bào)告。

“這些漏洞允許訪(fǎng)問(wèn)微軟內(nèi)部服務(wù),欺騙鏈接預(yù)覽,并且,對(duì)于Android用戶(hù)來(lái)說(shuō),泄露他們的IP地址和破壞他們的Teams應(yīng)用程序/渠道,”研究人員說(shuō)。

在這四個(gè)漏洞中,微軟只解決了IP 地址泄漏 (Android) 漏洞,對(duì)于其他漏洞,微軟表示他們并未在當(dāng)前版本中修復(fù) SSRF,而 DoS 也是計(jì)劃在未來(lái)版本中考慮修復(fù)。

使用戶(hù)暴露于網(wǎng)絡(luò)釣魚(yú)的漏洞未被修補(bǔ)

至于URL預(yù)覽欺騙漏洞,雖然被標(biāo)記為不會(huì)對(duì) Teams 用戶(hù)構(gòu)成任何危險(xiǎn),但威脅者可以利用該漏洞偽裝成惡意鏈接,進(jìn)行釣魚(yú)攻擊。

微軟表示:“MSRC 調(diào)查了這個(gè)問(wèn)題并得出結(jié)論,認(rèn)為這不會(huì)構(gòu)成直接威脅,不需要緊急關(guān)注。因?yàn)橐坏┯脩?hù)點(diǎn)擊 URL,他們將不得不轉(zhuǎn)到那個(gè)惡意 URL,這將是一個(gè)免費(fèi)的樣品,用戶(hù)能看到不是其想打開(kāi)的鏈接應(yīng)該不會(huì)上當(dāng)。”

研究人員補(bǔ)充說(shuō):“雖然所發(fā)現(xiàn)的漏洞影響有限,但令人驚訝的是,如此簡(jiǎn)單的攻擊載體以前似乎沒(méi)有被測(cè)試過(guò),而且微軟沒(méi)有意愿或資源來(lái)保護(hù)他們的用戶(hù)免受其害。”

自 7 月以來(lái),Teams 還使用 Defender for Office 365 安全鏈接保護(hù),來(lái)保護(hù)用戶(hù)免受基于 URL 的網(wǎng)絡(luò)釣魚(yú)攻擊,這在一定程度上解釋了該公司決定不解決可能在網(wǎng)絡(luò)釣魚(yú)活動(dòng)中濫用的欺騙漏洞。

雖然安全鏈接保護(hù)對(duì)所有Teams用戶(hù)都可用,并且適用于跨對(duì)話(huà)、群組聊天和Teams渠道共享的鏈接,但它仍然需要通過(guò)在Microsoft 365 Defender門(mén)戶(hù)中設(shè)置安全鏈接策略來(lái)啟用。

參考來(lái)源:

https://www.bleepingcomputer.com/news/security/microsoft-teams-bug-allowing-phishing-unpatched-since-march/

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2016-07-05 09:38:16

2020-11-19 19:32:27

漏洞微軟Windows

2022-05-17 14:34:20

年網(wǎng)絡(luò)釣魚(yú)HTML附件

2022-07-22 15:38:40

Teams服務(wù)癱瘓服務(wù)器

2020-10-28 10:05:05

攻擊

2011-03-31 12:18:45

2010-12-10 15:28:19

2023-08-03 17:57:43

2022-02-18 15:22:17

黑客惡意軟件

2017-12-07 09:49:25

2017-09-14 14:27:40

網(wǎng)絡(luò)釣魚(yú)攻擊勒索軟件

2021-04-25 16:24:11

iOS蘋(píng)果系統(tǒng)

2010-09-03 13:55:25

2023-08-07 07:53:51

2010-08-06 15:11:02

2022-01-03 07:19:47

Google漏洞Chrome

2009-04-18 06:20:53

2017-09-14 15:55:20

2020-01-18 08:00:00

Microsoft TLinux

2017-12-07 22:58:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品国产黄色片 | 91精品一区| 成人黄色在线 | 久久久久久国产精品 | 天天噜天天干 | 精品不卡 | 欧美在线精品一区 | 夜夜av| 欧美日韩国产在线观看 | 伊人中文字幕 | yiren22综合网成人 | 国产成人精品久久二区二区 | 久久久久久久久久久久久91 | 农村真人裸体丰满少妇毛片 | 成人不卡 | www.com久久久 | 在线观看特色大片免费网站 | 国产一级淫片免费视频 | 丝袜美腿一区二区三区 | 瑟瑟视频在线看 | 91精品在线播放 | 91免费福利视频 | 亚洲成人黄色 | 自拍 亚洲 欧美 老师 丝袜 | 91精品久久久久久久久中文字幕 | 一区二区三区免费 | 亚洲激情在线观看 | 国产一区999 | 精品欧美一区免费观看α√ | 亚洲 91| 日韩精品一区二区三区中文在线 | 精品综合网 | 亚洲精品一区二区三区四区高清 | 精品国产黄色片 | 国产乱码精品一品二品 | 狠狠躁18三区二区一区 | 久久久久久久久毛片 | 国产极品粉嫩美女呻吟在线看人 | 欧美精品一二区 | 亚洲一区二区三区在线 | 2019精品手机国产品在线 |