微軟teams收費標準 微軟承認Teams有漏洞:黑客可入侵


微軟teams收費標準 微軟承認Teams有漏洞:黑客可入侵

文章插圖
JUMPSEC 安全分析公司的 Max Corbridge 和 Tom Ellson 日前在最新版本的微軟 Teams 中發現了一個漏洞 , 該漏洞允許黑客繞過客戶端安全控制,入侵其他團隊,并向團隊成員發送帶有木馬病毒的惡意程序 。
【微軟teams收費標準 微軟承認Teams有漏洞:黑客可入侵】JUMPSEC 公司表示,微軟 Teams 允許任何擁有 Microsoft 賬戶的用戶建立“企業或組織” 。一個組織中的用戶可以向另一個組織中的用戶發送消息 。
JUMPSEC 團隊認為邏輯中存在漏洞 , 他們花了 10 分鐘即繞過了安全控制,將帶有木馬病毒的惡意程序發送給了其他組織的用戶 。
我們注意到,微軟目前已經承認了該漏洞 , 但還未開始著手修復 。JUMPSEC 公司表示,出于安全需要,微軟 Teams 用戶可以直接在設置中禁用相關選項,以防止黑客利用該漏洞發送惡意程序至團隊內 。

    推薦閱讀