Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Зламати облікові записи Microsoft Teams можна було за допомогою GIF-файлу
    ПЗ

    Зламати облікові записи Microsoft Teams можна було за допомогою GIF-файлу

    ВолодимирBy Володимир27.04.20205 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    У сервісі для спільної роботи і відеоконференцій Microsoft Teams усунена уразливість, експлуатація якої могла використовуватися для крадіжки облікових даних користувачів та іншої конфіденційної інформації. Для успішного проведення атаки зловмисникам потрібно взяти під контроль піддомени сервера аутентифікації teams.microsoft.com і відправити шкідливий GIF-файл.

    Про це повідомили дослідники з компанії CyberArk, зазначивши, що розробники Microsoft вирішили дану проблему 20 квітня. Уразливість зачіпала десктопних програм Microsoft Teams, а також веб-версію сервісу. Проблема полягала в особливостях процесу обробки токенов аутентифікації для перегляду зображень у Teams. Сервіс використовує два токена: «authtoken» дозволяє завантажувати зображення в доменах Teams і Skype, а також генерує другий токен «skypetoken», необхідний для авторизації на сервері обробки запитів користувачів, в тому числі на читання або передачу файлів.

    Ці маркери обробляються Microsoft на сервері teams.microsoft.com і його піддоменів. Дослідники виявили уразливість, яка дозволяла взяти під контроль два поддомена. Зловмисникам було потрібно змусити жертву відвідати один з підконтрольних піддоменів, щоб здійснити перехоплення токенов аутентифікації. Очевидно, що для цього могла використовуватися класична фішингова атака, але дослідники вважають цей спосіб занадто очевидним. Замість цього вони сформували шкідливий GIF-файл із зображенням Дональда Дака, при перегляді якого обліковий запис жертви автоматично пов’язується з сервером аутентифікації і генерує токени, які успішно перехоплюються, оскільки пересилаються через підконтрольні піддомени.


    Таким чином зловмисники могли отримувати доступ до облікових даних користувачів, а також переданих ними файлів та іншої інформації. Незважаючи на те, що вразливість була усунута, її наявність говорить про те, що користувачі сервісів для спільної роботи можуть бути схильні до серйозної небезпеки.

    Читайте також

    У Windows 11 з’явилася функція виявлення кіберзагроз

    04.02.2026

    iOS 26.2.1 спричиняє збої, зависання та сильну розрядку батареї у деяких користувачів

    04.02.2026

    Microsoft визнала помилку в оновленнях Windows

    02.02.2026

    Останні

    Вчені знайшли нову імунну підказку щодо тривалих симптомів COVID

    04.02.2026

    У шахті Південної Дакоти будують детектор для розгадки таємниць антиматерії

    04.02.2026

    Вчені з’ясували, як річка могла текти «вгору»

    04.02.2026

    У Windows 11 з’явилася функція виявлення кіберзагроз

    04.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version