Microsoft Teams dính lỗ hổng bảo mật nghiêm trọng

Theo dõi VGT trên

Mới đây, công ty nghiên cứu an ninh mạng Vectra (Mỹ) đã phát hiện ra một lỗ hổng nghiêm trọng trên ứng dụng hội họp trực tuyến Microsoft Teams.

Tương tự như Google Meet, Microsoft Teams cho phép người dùng có thể hội họp, dạy học, làm việc trực tuyến… thông qua màn hình máy tính, điện thoại.

Mới đây, công ty nghiên cứu an ninh mạng Vectra có trụ sở tại California (Mỹ) đã phát hiện ra một lỗ hổng nghiêm trọng tiềm ẩn trong phiên bản Microsoft Teams dành cho máy tính. Trong đó mã thông báo xác thực được lưu trữ dưới dạng văn bản thuần túy, khiến chúng dễ bị bên thứ ba tấn công.

Microsoft Teams dính lỗ hổng bảo mật nghiêm trọng - Hình 1

Sự cố ảnh hưởng đến ứng dụng Teams dựa trên framework Electron, ảnh hưởng đến người dùng Windows , macOS và Linux.

Vectra nói rằng về mặt lý thuyết, những thông tin xác thực này có thể bị đánh cắp bởi kẻ tấn công có quyền truy cập hệ thống cục bộ hoặc từ xa. Microsoft đã biết về lỗ hổng này, nhưng dường như công ty không hề quan tâm đến việc sửa chữa.

Vectra nói rằng một khi tin tặc có đủ quyền truy cập cần thiết, họ có thể ăn cắp dữ liệu người dùng hoặc giả mạo danh tính. Danh tính này có thể được sử dụng để đăng nhập vào Outlook hoặc Skype, bỏ qua các yêu cầu xác thực đa yếu tố (MFA).

Vectra khuyến nghị người dùng nên ngừng sử dụng phần mềm Microsoft Teams dành cho máy tính cho đến khi có bản sửa lỗi hoặc cách khác. Thay vào đó, bạn có thể sử dụng ứng dụng Teams trên web.

“Tai hại hơn nữa, những kẻ tấn công có thể làm xáo trộn các thông tin liên lạc hợp pháp trong một tổ chức bằng cách phá hủy, xóa bỏ có chọn lọc hoặc tham gia vào các cuộc tấn công lừa đảo có chủ đích”, Connor Pe People’s, chuyên gia bảo mật tại Vectra, cho biết.

Video đang HOT

Ông lưu ý rằng lỗ hổng cụ thể này chỉ tồn tại trên phiên bản Teams dành cho máy tính để bàn do thiếu “các biện pháp kiểm soát bảo mật bổ sung để bảo vệ dữ liệu cookie”.

Microsoft nói rằng lỗ hổng không đáp ứng được yêu cầu của chúng tôi để sửa chữa ngay lập tức vì nó yêu cầu kẻ tấn công trước tiên phải có quyền truy cập vào mạng mục tiêu. Tuy nhiên, công ty không loại trừ khả năng bản sửa lỗi sẽ được tung ra trong tương lai.

Microsoft Teams dính lỗ hổng bảo mật nghiêm trọng - Hình 2

Đây không phải là lần đầu tiên Microsoft Teams gặp sự cố, trước đó vào tháng 12-2021, một số thành viên trên Reddit đã phàn nàn về việc phần mềm khiến họ không thể liên lạc với đường dây nóng 911.

Cục An toàn thông tin hướng dẫn học trực tuyến an toàn với Zoom, Teams, Trans, Jitsi

Một nội dung trọng tâm trong phiên bản 1 của cẩm nang "Hướng dẫn sử dụng an toàn các phần mềm, công cụ dạy và học trực tuyến" là phần hướng dẫn sử dụng các phần mềm dạy, học trực tuyến Zoom, Microsoft Teams, Google Meet, Trans, Zavi, Jitsi.

Trang bị kỹ năng giúp giáo viên, học sinh bảo vệ lớp học online

Thực hiện nhiệm vụ Bộ TT&TT được giao tại Chỉ thị 24 ngày 3/9 của Thủ tướng Chính phủ, thời gian qua, Cục An toàn thông tin, Bộ TT&TT đã tổ chức khảo sát, xây dựng và khẩn trương phối hợp với các đơn vị chức năng của Bộ GD&ĐT hoàn thiện cẩm nang "Hướng dẫn sử dụng an toàn các phần mềm, công cụ dạy và học trực tuyến".

Bản mềm của cẩm nang đã được Cục An toàn thông tin đăng tải trên Cổng không gian mạng quốc gia tại địa chỉ https://khonggianmang.vn. Quá trình xây dựng cẩm nang, nhóm soạn thảo có tham khảo, tổng hợp (đã kiểm chứng, đánh giá về mặt nội dung) từ nhiều nguồn thông tin công khai trên Internet.

Cục An toàn thông tin đã có văn bản đề nghị các Sở GD&ĐT tỉnh, thành phố trên toàn quốc hỗ trợ phổ biến cẩm nang đến các cơ sở giáo dục có sử dụng hình thức đào tạo trực tuyến trên địa bàn.

Bên cạnh đó, để triển khai một cách hiệu quả cẩm nang hướng dẫn dạy và học trực tuyến an toàn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) chủ động, phối hợp tổ chức các buổi tập huấn trực tuyến về những nội dung kỹ thuật trong tài liệu hướng dẫn khi có yêu cầu.

Cục An toàn thông tin hướng dẫn học trực tuyến an toàn với Zoom, Teams, Trans, Jitsi - Hình 1

Cẩm nang hướng dẫn học sinh những kỹ năng cơ bản để an toàn trên môi trường mạng.

Theo nhóm soạn thảo cẩm nang, Covid-19 là một biến cố không mong muốn và ảnh hưởng tới mọi hoạt động của xã hội. Tuy nhiên, nhìn nhận ở góc độ tích cực, Covid-19 cũng góp phần xóa bỏ nhiều thói quen cũ và giúp những phương pháp giáo dục mới, hiện đại như học trực tuyến, dạy trực tuyến, ứng dụng phần mềm vào giáo dục được tiếp nhận nhanh chóng và dễ dàng hơn.

Covid-19 tạo nên một bước ngoặt trong vai trò của người giáo viên. Cùng với hàm lượng ứng dụng công nghệ trong giáo dục ngày càng tăng cao, các thày cô không chỉ cần sử dụng thành thạo các phần mềm, công cụ để truyền tải kiến thức cho học sinh, mà còn có thêm vai trò hướng dẫn học sinh kỹ năng lên mạng an toàn, bảo vệ học sinh khỏi những rủi ro có thể đến từ môi trường mạng. Bảo vệ các em khỏi tác động tiêu cực từ công nghệ cũng là nhu cầu chung của các phụ huynh khi trang bị máy tính, điện thoại để con em tham gia học tập trực tuyến và các hình thức học tập số khác.

Với cẩm nang mới ra mắt, nhóm soạn thảo mong muốn sẽ hỗ trợ giáo viên, học sinh và cha mẹ tự trang bị cho mình những kiến thức, kỹ năng cơ bản để nhận biết các nguy cơ mất an toàn thông tin trên không gian mạng nói chung, trong quá trình dạy, học trực tuyến nói riêng. Qua đó, có thể tự bảo vệ mình, bảo vệ lớp học của mình trên không gian mạng.

3 lưu ý khi học trực tuyến qua phần mềm

Tại cẩm nang mới được Cục An toàn thông tin cho ra mắt, bên cạnh việc trang bị cho người dùng kỹ năng cơ bản để bảo đảm an toàn thông tin cho thiết bị dạy, học trực tuyến, nhóm soạn thảo cũng hướng dẫn cụ thể giáo viên, phụ huynh và học sinh sử dụng an toàn các phần mềm hỗ trợ dạy, học trực tuyến phổ biến hiện nay gồm Zoom, Microsoft Teams, Google Meet, Trans, Zavi, Jitsi.

"Các phần mềm nêu trên được Cục An toàn thông tin lựa chọn dựa trên kết quả khảo sát thực tế. Thời gian tới, chúng tôi sẽ tiếp tục cập nhật hướng dẫn cho các phần mềm mới khi nhận được ý kiến đóng góp từ giáo viên, phụ huynh và học sinh trong quá trình sử dụng", đại diện nhóm soạn thảo cho hay.

Cục An toàn thông tin hướng dẫn học trực tuyến an toàn với Zoom, Teams, Trans, Jitsi - Hình 2

Các địa chỉ tin cậy để tải phần mềm hỗ trợ dạy và học trực tuyến an toàn.

Cụ thể, với phụ huynh và học sinh, nhóm soạn thảo khuyến nghị để học trực tuyến an toàn, chỉ tải và cài đặt phần mềm từ địa chỉ tin cậy, thông qua kho ứng dụng hoặc trang chủ của nhà phát triển.

Khi học sinh sử dụng chung máy tính để học tập, cha mẹ nên là người tạo riêng tài khoản cho từng bạn và chỉ cài đặt phần mềm cần thiết, không cho phép cài đặt, sử dụng các phần mềm khác. Riêng với các em nhỏ, cha mẹ cần theo sát hướng dẫn của giáo viên và hỗ trợ con em sử dụng các phần mềm để tham gia vào lớp học trong những buổi đầu tiên.

Cha mẹ cũng như học sinh không chia sẻ thông tin về lớp học trên các kênh thông tin công khai. Khi tham gia cần đặt theo tên của học sinh, hoặc đặt theo hướng dẫn của giáo viên. Đồng thời, không mở đường dẫn và tập tin lạ xuất hiện trên lớp học mà không phải do giáo viên chia sẻ.

Bên cạnh đó, cha mẹ và học sinh cần dành thời gian để kiểm tra, cập nhật ứng dụng đang sử dụng để học trực tuyến khi có phiên bản mới. Với trường hợp sử dụng trình duyệt web trên máy tính hoặc điện thoại để tham gia lớp học, cần lưu ý cập nhật phiên bản trình duyệt web.

Đối với phần mềm cài trên điện thoại di động việc cập nhật phiên bản phần mềm có thể thực hiện thông qua App Store (Iphone), CH Play (Android). Khi có phiên bản mới, người dùng sẽ được thông báo để cập nhật. Với máy tính, thông thường các phần mềm sẽ báo khi có phiên bản mới, có thể cập nhật ngay hoặc để sau.

Đáng chú ý, trong cẩm nang, với từng phần mềm Zoom, Microsoft Teams, Google Meet, Trans, Zavi hay Jitsi, phụ huynh và học sinh đều được khuyến nghị 3 lưu ý để học trực tuyến an toàn. Đơn cử như, với Zoom, người dùng được khuyên sử dụng ID ngẫu nhiên, tránh chia sẻ tệp tin của các lớp học và kiểm tra, cập nhật phiên bản phần mềm.

Còn với người dùng phần mềm Jitsi, ngoài việc kiểm tra và cập nhật phần mềm, phụ huynh và học sinh được lưu ý xác định đúng thông tin liên quan đến lớp học cần tham gia, cảnh giác với các đường link lạ và nội dung được chia sẻ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phi Thanh Vân yêu mãnh liệt ở tuổi 42, tiết lộ bạn trai là người miền Tây "quê quê mà hiền"
19:43:48 17/11/2024
Rộ bảng điểm Kỳ Duyên nghi suýt lọt top 12 Miss Universe
19:57:27 17/11/2024
Võ Thị Hồng Loan thay đổi thế nào sau 1 năm?
19:56:39 17/11/2024
Doãn Hải My vượt 80km về quê Đoàn Văn Hậu chỉ để làm một việc, khoảnh khắc hé lộ mối quan hệ với gia đình chồng
20:55:37 17/11/2024
Ông trùm Diddy làm loạn trong tù
21:15:59 17/11/2024
Vì sao Kỳ Duyên lọt top 30 Miss Universe nhờ thực lực?
21:28:52 17/11/2024
Kỳ Duyên có chia sẻ đầu tiên sau Chung kết Miss Universe, 1 chi tiết nhầm lẫn gây chú ý
20:21:20 17/11/2024
Hình ảnh gây tiếc nuối của Kỳ Duyên sau khi trượt Top 12 Miss Universe
19:52:11 17/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lịch âm hôm nay 18/11/2024 - Ngày 18/11/2024 là ngày tốt hay xấu

Trắc nghiệm

00:05:11 18/11/2024
Xem lịch âm ngày 18/11/2024 (Thứ 2), lịch vạn niên ngày 18/11/2024. Xem ngày tốt xấu, giờ đẹp xuất hành, khai trương, động thổ,...

Nữ thần thanh xuân bị yêu cầu giải nghệ vì 7 năm đóng 17 phim rác, nhan sắc trong veo nhưng diễn dở không chịu nổi

Hậu trường phim

23:43:42 17/11/2024
QQ đưa tin Thẩm Nguyệt đang có tác phẩm Thất Tiếu đóng cùng Lâm Nhất phát sóng. Phim là sự kết hợp của hai ngôi sao từng được tung hô là Nam/Nữ thần thanh xuân nhưng lại thất bại thảm hại.

Hương Giang trả lời khiến dân mạng bật cười khi được "xúi" đi thi Miss Universe

Sao việt

23:40:41 17/11/2024
Với vai trò nhà sản xuất Miss Universe Vietnam 2024, Hương Giang thể hiện sự nhẹ nhõm và bày tỏ tình cảm đối với những nỗ lực của Kỳ Duyên.

Phim Hàn kết thúc xuất sắc với rating chạm đỉnh, nam chính diễn hay đến mức netizen đòi trao ngay cúp Daesang

Phim châu á

23:28:51 17/11/2024
Doubt là dự án truyền hình hiếm hoi vẫn giữ được phong độ chắc chắc, khiến người xem chìm đắm vào trong từng diễn biến của cốt truyện.

Mỹ nam phim Việt giờ vàng hot rần rần vì quá đẹp trai, visual được ví với một huyền thoại màn ảnh

Phim việt

23:23:01 17/11/2024
Người xem rất tò mò về nhân tố mới này khi đây là màn ra mắt chính thức đầu tiên của Thừa Tuấn Anh trên sóng giờ vàng VTV.

Lý do Phương Thanh, Minh Tuyết bật khóc ở 'Chị đẹp đạp gió'

Tv show

23:16:11 17/11/2024
Công diễn 1 của Chị đẹp đạp gió , Phương Thanh chật vật, liều lĩnh khi cùng đàn em nhảy gợi cảm. Trong khi Ngọc Ánh, Minh Tuyết gây xúc động khi trải lòng về câu chuyện của bản thân.

Vai trò mới của Casemiro

Sao thể thao

23:14:41 17/11/2024
Manchester United đối mặt với cơn bão chấn thương nghiêm trọng ở hàng phòng ngự, buộc HLV Ruben Amorim phải tìm ra giải pháp tức thời để bảo đảm sự ổn định cho đội bóng.

Victoria Beckham kể lại cuộc tình với David Beckham hơn 25 năm trước

Sao âu mỹ

22:31:03 17/11/2024
Victoria Beckham (50 tuổi) đã chia sẻ câu chuyện đáng nhớ về buổi hẹn hò cách đây hơn 2 thập kỷ với chồng David Beckham (49 tuổi).

Sao Hàn 17/11: Song Joong Ki hạnh phúc hơn sau ly hôn, thư gửi Sulli gây sốt

Sao châu á

22:21:47 17/11/2024
Song Joong Ki được đánh giá là hạnh phúc hơn sau khi ly hôn Song Hye Kyo; bức thư Krystal gửi Sulli bỗng dưng gây sốt trở lại.

Sự trưởng thành của "boy phố Hà Nội" BigDaddy

Nhạc việt

22:04:11 17/11/2024
Và với album Nhân Trần, Hà Nội hiện lên thật dung dị qua những câu chuyện rất gần gũi, nhưng được kể theo phong cách của riêng BigDaddy.

Nhóm nhạc khiếm thính Hàn Quốc được truyền thông quốc tế ghi nhận

Nhạc quốc tế

21:59:02 17/11/2024
Hành trình đầy cảm hứng của Big Ocean, nhóm nhạc khiếm thính đầu tiên của Kpop, đã được khán giả và truyền thông quốc tế đánh giá cao.