Seguridad informática

Descubierta una vulnerabilidad en Microsoft Teams

Microsoft Teams es una de las aplicaciones más usadas en estos momentos, especialmente en empresas. Se ha descubierto una vulnerabilidad en la aplicación, que podía causar un robo de datos de los usuarios. Mediante un GIF malicioso, atacantes podrían robar credenciales o hasta espiar en el ordenador del usuario. Parece que el fallo tiene su origen en la configuración de los subdominios oficiales abandonados.

Descubierta una vulnerabilidad en Microsoft Teams

El problema radica en un robo de cookies que se ha sufrido. Debido al mismo, Microsoft ya no tenía el control de dos de los subdominios en la app, que es justamente lo que causa esta vulnerabilidad crítica.

Fallo crítico

Según la investigación, los atacantes usaban estos subdominios con un GIF malicioso, que se enviaba a los usuarios en Microsoft Teams. Cuando se recibía el mismo, los atacantes podían robar todo tipo de datos asociados a dicha cuenta. Incluso el grupo entero podía ser víctima de este ataque sin saberlo. Además, ni siquiera era necesario abrir el GIF, simplemente visualizarlo era suficiente.

La buena parte es que dicho error ha sido finalmente subsanado. Los investigadores de CyberArk, que son los que han descubierto el fallo, han colaborado con Microsoft para poder corregir esta grave vulnerabilidad en la app.

[irp]

A los usuarios que hayan recibido algún GIF en Microsoft Teams, se recomienda cambiar de credenciales. Por ahora no se sabe cuántos afectados hay en este sentido. Puede que se sepa más pronto, pero al menos dicho fallo ya no está presente en la aplicación, permitiendo que se pueda usar con normalidad la misma.

Recent Posts

  • Tarjetas gráficas

Nvidia advierte de una escasez de GPUs en este tercer trimestre, mientras anuncia ingresos récord

Las ganancias de Nvidia durante el tercer trimestre de 2024 han superado todas las expectativas,…

2 horas atrás
  • Procesadores

APU Krackan Point, detectado modelos de 6 núcleos (3+3) en Geekbench

Los próximos APU Krackan Point han sido diseñados para el segmento de gama baja de…

3 horas atrás
  • Tarjetas gráficas

AOOSTAR XG76 adapta una RX 7600M XT de portátiles como una GPU externa

AOOSTAR nos presenta sus tarjetas gráficas externas XG76 y XG76 XT que cuentan con conectividad…

4 horas atrás