25 марта 2026

eur = 93.81 -0.11 (-0.12 %)

btc = 70 902.00$ 1 035.50 (1.48 %)

eth = 2 161.16$ 24.43 (1.14 %)

ton = 1.33$ -0.01 (-0.53 %)

usd = 80.72 -0.24 (-0.30 %)

eur = 93.81 -0.11 (-0.12 %)

btc = 70 902.00$ 1 035.50 (1.48 %)

В Microsoft Teams обнаружили несколько уязвимостей

1 минута на чтение
В Microsoft Teams обнаружили несколько уязвимостей

Читайте в Telegram

|

Немецкие исследователи безопасности из Positive Security нашли в Microsoft Teams четыре уязвимости. О них компания уведомила Microsoft ещё в марте, однако на данный момент была исправлена только одна из уязвимостей.

Источником брешей в безопасности оказалась функция предпросмотра ссылок — по клику может открываться не та ссылка, которую ожидает увидеть пользователь. По словам исследователей, злоумышленники могут использовать это для фишинговых атак и скрытия вредоносных ссылок. Вместе с тем пользователям Android может грозить утечка IP-адресов.

В Microsoft сообщили «Коммерсанту», что изучили все четыре уязвимости и «они не представляют непосредственной угрозы, требующей исправлений в системе безопасности».

Компания получала подобные сообщения в прошлом и недавно внесла ряд улучшений для работы с данными и безопасности в целом. Сделанные изменения блокируют воспроизведение некоторых из этих уязвимостей, включая утечку IP-адресов на Android,— уточнили редмондцы.

При этом Positive Security две недели назад сообщили, что Microsoft неверно оценила масштаб проблемы и полностью отклонила её, однако после аппеляции уязвимость классифицировали как «критическую». Несмотря на это, Positive Security было выплачено только 10% от суммы вознаграждения по программе поиска уязвимостей — $5 тысяч вместо $50 тысяч.

Наибольшую опасность несёт уязвимость Spoofing, считают в «Лаборатории Касперского», так как с помощью неё можно прислать вредоносную ссылку, превью которой будет замаскировано под легитимный сайт.

Блоги 491
билайн
OTP Bank
Слетать.ру
ВКонтакте
Т-Банк
Газпромбанк
МТС
X5 Tech
Сбер
Яндекс Практикум