• Über Uns
  • Impressum
  • Datenschutzerklärung
  • Login
  • Registrieren
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Gaming
  • Reviews
  • Exclusives
  • IT-Jobs
No Result
View All Result
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Gaming
  • Reviews
  • Exclusives
  • IT-Jobs
No Result
View All Result
WindowsUnited
No Result
View All Result
Home Microsoft Office Microsoft Teams

Teams – Microsoft behebt Sicherheitslücke

von Jo
27. April 2020
in Microsoft Teams, News
0
Microsoft Teams

Microsoft Teams

Teile auf FacebookTeile auf Twitter

Microsoft hat eine Sicherheitslücke in Microsoft Teams geschlossen, durch welche Angreifer Zugriff auf Nutzerdaten erhalten konnten. Die Sicherheitslücke war zuvor durch die Firma CyberArk aufgedeckt worden.

Siehe auch: Windows Terminal – Letztes Update vor finalem Release bringt Deutsch mit sich

Microsoft behebt Sicherheitslücke in Microsoft Teams

Über ein manipuliertes GIF oder einen Link, welcher durch den Nutzer in Microsoft Teams angeschaut oder geöffnet, erhält der Angreifer Zugriff auf Daten des Opfers. Dazu gehören unter anderem Nachrichten und weitere Daten. Darüber hinaus kann der Angreifer auch selbst Nachrichten verschicken und Gruppen erstellen.

Dabei kann diese Methode auch für einen weitreichenden Angriff innerhalb eines Unternehmens genutzt werden. Dazu schreibt CyberArk:

Even if an attacker doesn’t gather much information from a Teams’ account, they could still use the account to traverse throughout an organization (just like a worm). Eventually, the attacker could access all the data from your organization’s Teams accounts – gathering confidential information, meetings and calenders information, competitive data, secrets, passwords, private information, business plans, etc.

Maybe even more disturbing, they could also exploit this vulnerability to send false information to employees – impersonating a company’s most trusted leadership – leading to financial damage, confusion, direct data leakage, and more.

Selbst wenn ein Angreifer nicht viele Informationen aus dem Konto eines Teams sammelt, könnte er das Konto dennoch verwenden, um eine Organisation zu durchqueren (genau wie ein Wurm). Schließlich könnte der Angreifer auf alle Daten aus den Team-Accounts Ihrer Organisation zugreifen und vertrauliche Informationen, Besprechungen und Kalenderinformationen, Wettbewerbsdaten, Geheimnisse, Passwörter, private Informationen, Geschäftspläne usw. sammeln.
Vielleicht noch beunruhigender ist, dass er diese Schwachstelle auch ausnutzen könnte, um falsche Informationen an Mitarbeiter zu senden – indem er sich als die vertrauenswürdigste Führungskraft eines Unternehmens ausgibt – was zu finanziellem Schaden, Verwirrung, direktem Datenverlust und mehr führen könnte.

Microsoft hat die Lücke inzwischen geschlossen und hat mitgeteilt, dass es keine Berichte über Angriffe gibt, welche auf diese Weise durchgeführt wurden.

Laut CyberArk wäre es in der Theorie möglich, dass Angreifer eine Subdomain finden könnten, durch welche weitere Angriffe möglich wären.

Nutzt ihr Microsoft Teams beruflich?

via Windows Central

Tags: cyberarkDatenGIFLinkmanipuliertMicrosoftMicrosoft TeamsNutzerdatenSicherheitslücke
Share4TweetSendShare

Verwandte Artikel

Jetzt wird es ernst – EU legt Microsoft Liste mit kritischen Punkten vor
Gaming

EU-Behörden verschieben Activision-Entscheidung auf Ende Mai

22. März 2023
Nvidia Gaming
Gaming

Der neue Microsoft-NVIDIA Deal ‒ Was bedeutet er für Gamer?

21. März 2023
Microsoft testet Krypto-Wallet für Edge Browser
Microsoft

Microsoft testet Krypto-Wallet für Edge Browser

21. März 2023
Diskussion abonnieren
Anmelden/Registrieren
Benachrichtige mich zu:
Logge dich ein zum Kommentieren
0 Comments
Inline Feedbacks
View all comments

Anzeige

Amazon Deals

Amazon-Deals

Die WindowsUnited App

WindowsUnited App

WindowsUnited App - Jetzt als PWA für alle Plattformen

Ohne Installation im Browser, oder "zum Startbildschirm hinzufügen" und wie eine mobile App nutzen.
WindowsUnited

© 2020 1United GmbH

Mehr

  • Impressum
  • Datenschutzerklärung
  • Facebook-Gruppe: Der WindowsUnited Newsroom
  • Jobs
  • Sende uns einen Tipp
  • Über Uns

Folge Uns   Blogverzeichnis - Bloggerei.de

No Result
View All Result
  • Home
  • Windows
    • Windows 10
    • Anleitungen
    • Windows Mobile
  • Nokia
  • Surface
  • Reviews
  • Meinung
  • IT-Stellenmarkt
  • Impressum
  • Datenschutzerklärung
  • Anmeldung / Registrierung

© 2020 1United GmbH

Welcome Back!

Login to your account below

Forgotten Password? Jetzt registrieren

Erstelle ein Nutzerkonto!

Fülle das Formular aus, um dich zu registrieren

Alle Felder müssen ausgefüllt sein. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Diese Website verwendet Cookies, um korrekt zu funktionieren und die Nutzerfreundlichkeit zu verbessern. Durch die weitere Nutzung der Website stimmen Sie dem zu. OK Datenschutzerklärung
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
immer aktiv
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SPEICHERN & AKZEPTIEREN