Исследователи по кибербезопасности обнаружили четыре уязвимости в Microsoft Teams

Компания заявляет, что они не представляют угрозы.

  • Немецкая компания кибербезопасности Positive Security нашла четыре уязвимости в платформе для корпоративных коммуникаций Microsoft Teams.
  • Самая главная уязвимость — возможность подменить предварительный просмотр ссылки и увести пользователя на фишинговый сайт, либо скрыть вредоносную ссылку. Кроме того, в компании отмечают, что пользователям Android уязвимости грозят утечкой IP-адресов.
  • Positive Security обнаружила уязвимости в марте 2021 года и тогда же сообщила о них Microsoft, но компания исправила только одну из четырёх— связанную с Android.
  • Microsoft сообщила «Коммерсанту», что изучила все уязвимости и считает, что они не представляют угрозы.
88
5 комментариев

"Утечка ip адресов"
Так меня могут по айпи вычислить?
Значит тот школьник не шутил..

2

ххх:- я тя найду сцука!!!!

ххх:- айпи вычеслю гомно ты!!!

ууу:- 89.178.90.125

ххх:- у меня прога сломалась, но я тя потом найду!!!

ууу:- ул. Братиславская 4, 38

ххх:- у меня машина не заводится, сам приезжай кусок гомна!!! хер я к те поеду!!!

ххх:- чё зассал приехать пидр ты, я так и знал))))

ууу:- давай адрес

ххх:- иди на, я ща не дома

ууу:- а где?

ххх:- в гостях, нас тут 8 человек приезжай бля!!!!!

ууу:- давай адрес

ххх:- бля мы уезжаем

ууу:- куда?

ххх:- (пользователь добавил вас в черный список)

2

Не совсем понял про скрытие вредоносной ссылки - если ее скрыть то как пользователь может пройти по ней?

Может имеется в виду замаскировать? Что-нибудь вроде:

<a href=“danger.com”>vc.ru</a>?