Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты нашли уязвимости в корпоративном мессенджере Microsoft

Немецкая Positive Security нашла в Microsoft Teams уязвимости, грозящие фишингом
По словам экспертов, проблемы могут грозить фишинговыми атаками или утечкой IP-адресов на Android. В Microsoft сообщили, что возможность этой утечки заблокирована, а остальные «не представляют непосредственной угрозы»
Microsoft MSFT $430,98 +1,78% Купить
Фото: David Paul Morris / Bloomberg
Фото: David Paul Morris / Bloomberg

Группа по кибербезопасности из Берлина Positive Security нашла уязвимости в корпоративном мессенджере Microsoft Teams, на это обратил внимание «Коммерсантъ».

Эксперты перечислили четыре проблемы, к которым могут привести обнаруженные недостатки:

  • SSRF-атака (Server Side Request Forgery, подделка запросов со стороны сервера);
  • cпуфинг (spoofing) — атака на основе фальсификации передаваемых данных;
  • утечка IP-адресов на Android;
  • DoS-атака (Denial of Service), направленная на создание помех или полную остановку работы сайта.

В сообщении экспертов говорится, что они предупредили Microsoft о проблемах еще весной, но компания исправила только одну. Кроме того, Microsoft заплатила аналитикам только 10% от суммы вознаграждения по программе поиска уязвимостей, $5 тыс. вместо $50 тыс.

По словам старшего исследователя угроз информационной безопасности «Лаборатории Касперского» Бориса Ларина, наибольшую опасность представляет уязвимость типа spoofing. Она позволяет прислать вредоносную ссылку, превью которой будет замаскировано под легитимный сайт. Эксперт предупредил, что пользователи могут стать жертвами фишинговой атаки.

В центре ФСБ предупредили об опасной уязвимости в Windows
Технологии и медиа
Фото:Billy H.C. Kwok / Bloomberg

В Microsoft заявили газете, что обнаруженные проблемы «не представляют непосредственной угрозы, требующей исправлений в системе безопасности». Компания сообщила, что внесла изменения в политику работы с данными, которые «блокируют воспроизведение некоторых из этих уязвимостей, включая утечку IP-адресов на Android».

По данным компании TrueConf, которые приводит газета, Microsoft Teams в 2020 году был четвертым по популярности мессенджером среди российских корпоративных пользователей и пятым среди средств видеосвязи (сервисами пользовались 6 и 9% пользователей соответственно).

Как сообщил директор по развитию «Информзащиты» Иван Мелехин, в базе данных общеизвестных уязвимостей CVE Details у Microsoft Teams числятся четыре проблемы, а у Zoom — 34, причем 14 из них критичные. Он связывает это с тем, что Teams нацелен на корпоративный рынок, где требования по безопасности выше.

В сентябре Национальный координационный центр по компьютерным инцидентам (создан ФСБ) сообщил об уязвимости «нулевого дня» в операционных системах Windows. По данным экспертов, хакеры используют найденную брешь для атак с применением социальной инженерии. Злоумышленники убеждают пользователей открыть документ Microsoft Office, после чего компьютер атакуют вредоносные программы.

Тематический проект о российской винодельческой культуре, вине и спиртных напитках

РБК Вино РБК Вино

Красивое и противоречивое: что такое амфорное вино

РБК Вино РБК Вино

Зеленые и желтые: какими кроме красных и белых бывают вина

РБК Вино РБК Вино

Артур Саркисян о том, хватит ли российского вина

РБК Вино РБК Вино

Как устроено восприятие вкусов

РБК Вино РБК Вино

Производство вина в России достигло исторических максимумов

РБК Вино РБК Вино

Перспектива терруара: станет ли Крым российским Провансом

РБК Вино РБК Вино

Царь супов русских: все о борще

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 3 декабря
EUR ЦБ: 112,8 (-1,51)
Инвестиции, 02 дек, 18:04
Курс доллара на 3 декабря
USD ЦБ: 107,18 (-0,57)
Инвестиции, 02 дек, 18:04
Подавленные чувства приводят к депрессии: как выйти из лабиринта эмоцийPro, 11:14
Обломки дрона упали на территорию детсада в Ростовской областиПолитика, 11:06
На подконтрольной ВСУ части Запорожской области прогремели сотни взрывовПолитика, 11:06
Что формирует спрос на съемные квартиры в столичном регионе10:52
«Ъ» узнал о запросе лицензий на ввоз кондиционеров и холодильниковБизнес, 10:50
Вильфанд рассказал о погодной аномалии в СибириОбщество, 10:46
Вяльбе сообщила о проблемах со здоровьем у БольшуноваСпорт, 10:42
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Между Швецией и Финляндией произошел обрыв кабеля связиОбщество, 10:37
На севере Москвы столкнулись 15 машин и рейсовый автобусГород, 10:37
В Москве итальянца оштрафовали за радужный флаг с голубем мираОбщество, 10:33
Бобровский пропустит два матча в НХЛ из-за рождения ребенкаСпорт, 10:29
Может ли жена получить долю в компании бывшего супруга после разводаPro, 10:23
Захарова заявила о готовности передать Киеву 630 украинских военнопленныхПолитика, 10:22
Глава СПЧ выступил за перенос Соловецкого камня с ЛубянкиПолитика, 10:17