自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟承認(rèn) Teams 存在漏洞,黑客可入侵團隊并傳播惡意程序

安全 漏洞
JUMPSEC 公司表示,微軟 Teams 允許任何擁有 Microsoft 賬戶的用戶建立“企業(yè)或組織”。一個組織中的用戶可以向另一個組織中的用戶發(fā)送消息。

 6 月 27 日消息,JUMPSEC 安全分析公司的 Max Corbridge 和 Tom Ellson 日前在最新版本的微軟 Teams 中發(fā)現(xiàn)了一個漏洞,該漏洞允許黑客繞過客戶端安全控制,入侵其他團隊,并向團隊成員發(fā)送帶有木馬病毒的惡意程序

JUMPSEC 公司表示,微軟 Teams 允許任何擁有 Microsoft 賬戶的用戶建立“企業(yè)或組織”。一個組織中的用戶可以向另一個組織中的用戶發(fā)送消息。

▲ 圖源 JUMPSEC 安全分析公司

JUMPSEC 團隊認(rèn)為邏輯中存在漏洞,他們花了 10 分鐘即繞過了安全控制,將帶有木馬病毒的惡意程序發(fā)送給了其他組織的用戶。

▲ 圖源 JUMPSEC 安全分析公司

IT之家注意到,微軟目前已經(jīng)承認(rèn)了該漏洞,但還未開始著手修復(fù)。JUMPSEC 公司表示,出于安全需要,微軟 Teams 用戶可以直接在設(shè)置中禁用相關(guān)選項,以防止黑客利用該漏洞發(fā)送惡意程序至團隊內(nèi)。

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2021-07-03 09:26:49

黑客微軟惡意程序

2021-12-06 09:26:03

黑客惡意程序網(wǎng)絡(luò)攻擊

2012-05-03 11:13:25

2021-09-09 06:32:28

零日漏洞網(wǎng)絡(luò)攻擊微軟

2014-04-24 09:36:36

2009-07-22 21:15:09

2024-06-04 00:00:10

惡意軟件網(wǎng)絡(luò)攻擊

2022-05-10 14:21:12

惡意軟件黑客網(wǎng)路攻擊

2022-02-18 15:22:17

黑客惡意軟件

2012-12-21 13:15:27

2022-08-25 18:11:54

網(wǎng)絡(luò)安全惡意軟件盜版軟件

2011-10-10 10:58:40

黑客

2016-12-26 15:28:34

惡意程序PowerShellA程序

2015-07-13 09:21:27

2021-01-27 09:43:20

數(shù)據(jù)泄露漏洞黑客

2012-09-20 11:24:39

2013-03-07 09:26:47

2012-10-24 17:21:46

2011-08-11 11:26:11

2011-03-30 09:20:08

點贊
收藏

51CTO技術(shù)棧公眾號