Foi descoberta uma vulnerabilidade nos clientes de desktop do Microsoft Teams para Windows, macOS e Linux criados usando a estrutura Microsoft Electron que pode permitir que um invasor em potencial assuma o controle das comunicações corporativas. Os aplicativos armazenam tokens de autorização de forma clara, descobriram os especialistas em segurança cibernética da Vectra.

Fonte da imagem: Mika Baumeister / unsplash.com

De acordo com a Vectra, um hacker com acesso local ou remoto ao sistema pode roubar as credenciais de qualquer usuário online do Teams e depois falsificá-las, mesmo que fiquem offline. A exploração dessa vulnerabilidade também pode representar um usuário em serviços relacionados ao Teams, incluindo Skype ou Outlook. Fazendo-se passar por outra pessoa, um invasor em potencial tem a oportunidade de interferir nas comunicações corporativas e realizar ataques de phishing. Os especialistas da Vectra demonstraram a exploração enviando uma mensagem em nome de um dos usuários do Teams.

O problema afeta apenas a versão desktop do aplicativo, pois a plataforma Electron não possui mecanismos fortes de proteção contra cookies, ao contrário dos navegadores modernos. Isso significa que usar o cliente web é mais seguro – é recomendável usá-lo apenas até que o erro seja corrigido. A situação é complicada pelo fato de que, em resposta a uma mensagem sobre a descoberta de uma vulnerabilidade, a Microsoft afirmou que a prioridade para o lançamento de um patch “não atende aos requisitos de manutenção imediata”, já que um invasor em potencial precisa de pelo menos acesso a a rede corporativa para explorá-lo. No entanto, a atualização ainda será lançada, embora não seja especificado quando exatamente.

avalanche

Postagens recentes

A SpaceX pretende transformar a Starlink em uma operadora de telefonia móvel e desafiar as três maiores empresas dos EUA.

Tecnicamente, os clientes da T-Mobile nos EUA já podem se conectar diretamente aos satélites Starlink…

34 minutos atrás

A Swatch exigiu da Samsung uma indenização de 170 milhões de dólares por copiar o design dos mostradores de seus relógios inteligentes.

Como a prática demonstra, até mesmo o formato de um retângulo com cantos arredondados pode…

1 hora atrás

Cientistas criaram um pixel que ensinará as telas a enxergar.

Para diversas aplicações, seria tentador combinar as funções de tela e câmera em uma única…

1 hora atrás

Kingdom Come: Deliverance 2 atinge novo pico de vendas e recebe uma missão com o “bobo da corte excêntrico” de Balatro.

A editora Deep Silver e os desenvolvedores da Warhorse Studios, da República Tcheca, comemoraram as…

1 hora atrás

A Microsoft corrigiu diversos problemas de Bluetooth no Windows 11 e melhorou a experiência com os AirPods da Apple.

A Microsoft lançou a maior atualização de recursos Bluetooth até o momento para o Windows…

1 hora atrás

A Chuwi começou a aceitar pré-encomendas para o laptop UniBook com processador Intel Wildcat Lake e preço inicial de US$ 449.

A Chuwi anunciou a pré-venda do notebook UniBook, equipado com o novo processador Intel Core…

1 hora atrás