Nowa podatność w Microsoft Teams: zagrożenie dla użytkowników!
Nowa podatność w Microsoft Teams: zagrożenie dla użytkowników!
W ostatnich dniach ujawniono poważną podatność w Microsoft Teams, która pozwalała na wykonanie kodu na komputerze ofiary po samym wejściu na czat. Problem dotyczył wersji desktopowych aplikacji na wszystkie platformy: Windows, Linux oraz Mac.
Podatność, znana jako persistent XSS, polegała na sprytnym wstrzyknięciu złośliwego kodu do frameworka Angular, co umożliwiało jego wykonanie w systemie operacyjnym ofiary. Użytkownicy byli narażeni jedynie przez zobaczenie spreparowanej wiadomości, bez potrzeby klikania.
Choć Microsoft przyjął zgłoszenie, zakwalifikował błąd jako spoofing, co znacząco obniżyło wartość nagrody w programie bug bounty. Co więcej, zaskakujące jest, że nie przyznano mu numeru CVE, co może budzić wątpliwości co do powagi sytuacji.
Na podstawie: Źródła







