10 апреля 2026

eur = 90.88 -0.68 (-0.75 %)

btc = 71 779.00$ 774.13 (1.09 %)

eth = 2 189.15$ -0.01 (-0.00 %)

ton = 1.25$ 0.01 (1.05 %)

usd = 77.84 -0.47 (-0.60 %)

eur = 90.88 -0.68 (-0.75 %)

btc = 71 779.00$ 774.13 (1.09 %)

В Microsoft Teams обнаружили несколько уязвимостей

1 минута на чтение
В Microsoft Teams обнаружили несколько уязвимостей

Читайте в Telegram

|

Немецкие исследователи безопасности из Positive Security нашли в Microsoft Teams четыре уязвимости. О них компания уведомила Microsoft ещё в марте, однако на данный момент была исправлена только одна из уязвимостей.

Источником брешей в безопасности оказалась функция предпросмотра ссылок — по клику может открываться не та ссылка, которую ожидает увидеть пользователь. По словам исследователей, злоумышленники могут использовать это для фишинговых атак и скрытия вредоносных ссылок. Вместе с тем пользователям Android может грозить утечка IP-адресов.

В Microsoft сообщили «Коммерсанту», что изучили все четыре уязвимости и «они не представляют непосредственной угрозы, требующей исправлений в системе безопасности».

Компания получала подобные сообщения в прошлом и недавно внесла ряд улучшений для работы с данными и безопасности в целом. Сделанные изменения блокируют воспроизведение некоторых из этих уязвимостей, включая утечку IP-адресов на Android,— уточнили редмондцы.

При этом Positive Security две недели назад сообщили, что Microsoft неверно оценила масштаб проблемы и полностью отклонила её, однако после аппеляции уязвимость классифицировали как «критическую». Несмотря на это, Positive Security было выплачено только 10% от суммы вознаграждения по программе поиска уязвимостей — $5 тысяч вместо $50 тысяч.

Наибольшую опасность несёт уязвимость Spoofing, считают в «Лаборатории Касперского», так как с помощью неё можно прислать вредоносную ссылку, превью которой будет замаскировано под легитимный сайт.

Обсудить
Блоги 503
билайн
OTP Bank
Слетать.ру
ВКонтакте
ВТБ
Т-Банк
Газпромбанк
МТС
X5 Tech
Сбер

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…