微軟teams收費標準 微軟承認Teams有漏洞:黑客可入侵

微軟teams收費標準 微軟承認Teams有漏洞:黑客可入侵

JUMPSEC 安全分析公司的 Max Corbridge 和 Tom Ellson 日前在最新版本的微軟 Teams 中發現了一個漏洞,該漏洞允許黑客繞過客戶端安全控制,入侵其他團隊,并向團隊成員發送帶有木馬病毒的惡意程序 。
【微軟teams收費標準 微軟承認Teams有漏洞:黑客可入侵】JUMPSEC 公司表示,微軟 Teams 允許任何擁有 Microsoft 賬戶的用戶建立“企業或組織” 。一個組織中的用戶可以向另一個組織中的用戶發送消息 。

JUMPSEC 團隊認為邏輯中存在漏洞 , 他們花了 10 分鐘即繞過了安全控制 , 將帶有木馬病毒的惡意程序發送給了其他組織的用戶 。
我們注意到,微軟目前已經承認了該漏洞,但還未開始著手修復 。JUMPSEC 公司表示,出于安全需要,微軟 Teams 用戶可以直接在設置中禁用相關選項 , 以防止黑客利用該漏洞發送惡意程序至團隊內 。

經驗總結擴展閱讀