/http%3A%2F%2Finternetua.com%2Fuploads%2Fblogs%2F4c%2Ffb%2Fb-1e70fr6tv_3be5e518.jpg)
Эксперты по кибербезопасности нашли способ взломать аналог Zoom от Microsoft с помощью "гифки"
Уязвимость в программе Microsoft Teams, которая используется для проведения видеоконференций, позволяла взломать ее с помощью одного GIF-изображения.
Как сообщает "Популярная механика", под угрозой была не только конкретная учетная запись, злоумышленники могли взять под контроль "весь список учетных записей команд".
Отмечается, что уязвимость затрагивала все версии программы для ПК и веб-браузеров.
Эти токены обрабатываются Microsoft на ее сервере, расположенном по адресу teams.
com, или на любом поддомене по этому адресу.
Специалисты компании Cyber.
Ark обнаружили, что существовала возможность захватить два из этих поддоменов — aadsync-test.
com и data-dev.
Эксперты выяснили, что если хакеры могут заставить пользователя посетить захваченные поддомены, то токены будут переданы на сервер злоумышленников.
Простым способом заставить пользователя посетить скомпрометированные поддомены была классическая фишинговая атака, когда злоумышленники присылают ссылку и заставляют щелкнуть по ней.
Но специалисты из Cyber.
По словам специалистов по кибербезопасности, хакеры могли использовать уязвимость, создав червя и распространив атаку от одного пользователя к другому, формируя массовое "заражение".
Компания Microsoft исправила уязвимость 20 апреля.
Как долго ошибка существовала в программе, неизвестно.

