Microsoft Teams dính lỗ hổng bảo mật nghiêm trọng

Theo dõi VGT trên

Mới đây, công ty nghiên cứu an ninh mạng Vectra (Mỹ) đã phát hiện ra một lỗ hổng nghiêm trọng trên ứng dụng hội họp trực tuyến Microsoft Teams.

Tương tự như Google Meet, Microsoft Teams cho phép người dùng có thể hội họp, dạy học, làm việc trực tuyến… thông qua màn hình máy tính, điện thoại.

Mới đây, công ty nghiên cứu an ninh mạng Vectra có trụ sở tại California (Mỹ) đã phát hiện ra một lỗ hổng nghiêm trọng tiềm ẩn trong phiên bản Microsoft Teams dành cho máy tính. Trong đó mã thông báo xác thực được lưu trữ dưới dạng văn bản thuần túy, khiến chúng dễ bị bên thứ ba tấn công.

Microsoft Teams dính lỗ hổng bảo mật nghiêm trọng - Hình 1

Sự cố ảnh hưởng đến ứng dụng Teams dựa trên framework Electron, ảnh hưởng đến người dùng Windows , macOS và Linux.

Vectra nói rằng về mặt lý thuyết, những thông tin xác thực này có thể bị đánh cắp bởi kẻ tấn công có quyền truy cập hệ thống cục bộ hoặc từ xa. Microsoft đã biết về lỗ hổng này, nhưng dường như công ty không hề quan tâm đến việc sửa chữa.

Vectra nói rằng một khi tin tặc có đủ quyền truy cập cần thiết, họ có thể ăn cắp dữ liệu người dùng hoặc giả mạo danh tính. Danh tính này có thể được sử dụng để đăng nhập vào Outlook hoặc Skype, bỏ qua các yêu cầu xác thực đa yếu tố (MFA).

Vectra khuyến nghị người dùng nên ngừng sử dụng phần mềm Microsoft Teams dành cho máy tính cho đến khi có bản sửa lỗi hoặc cách khác. Thay vào đó, bạn có thể sử dụng ứng dụng Teams trên web.

“Tai hại hơn nữa, những kẻ tấn công có thể làm xáo trộn các thông tin liên lạc hợp pháp trong một tổ chức bằng cách phá hủy, xóa bỏ có chọn lọc hoặc tham gia vào các cuộc tấn công lừa đảo có chủ đích”, Connor Pe People’s, chuyên gia bảo mật tại Vectra, cho biết.

Video đang HOT

Ông lưu ý rằng lỗ hổng cụ thể này chỉ tồn tại trên phiên bản Teams dành cho máy tính để bàn do thiếu “các biện pháp kiểm soát bảo mật bổ sung để bảo vệ dữ liệu cookie”.

Microsoft nói rằng lỗ hổng không đáp ứng được yêu cầu của chúng tôi để sửa chữa ngay lập tức vì nó yêu cầu kẻ tấn công trước tiên phải có quyền truy cập vào mạng mục tiêu. Tuy nhiên, công ty không loại trừ khả năng bản sửa lỗi sẽ được tung ra trong tương lai.

Microsoft Teams dính lỗ hổng bảo mật nghiêm trọng - Hình 2

Đây không phải là lần đầu tiên Microsoft Teams gặp sự cố, trước đó vào tháng 12-2021, một số thành viên trên Reddit đã phàn nàn về việc phần mềm khiến họ không thể liên lạc với đường dây nóng 911.

Cục An toàn thông tin hướng dẫn học trực tuyến an toàn với Zoom, Teams, Trans, Jitsi

Một nội dung trọng tâm trong phiên bản 1 của cẩm nang "Hướng dẫn sử dụng an toàn các phần mềm, công cụ dạy và học trực tuyến" là phần hướng dẫn sử dụng các phần mềm dạy, học trực tuyến Zoom, Microsoft Teams, Google Meet, Trans, Zavi, Jitsi.

Trang bị kỹ năng giúp giáo viên, học sinh bảo vệ lớp học online

Thực hiện nhiệm vụ Bộ TT&TT được giao tại Chỉ thị 24 ngày 3/9 của Thủ tướng Chính phủ, thời gian qua, Cục An toàn thông tin, Bộ TT&TT đã tổ chức khảo sát, xây dựng và khẩn trương phối hợp với các đơn vị chức năng của Bộ GD&ĐT hoàn thiện cẩm nang "Hướng dẫn sử dụng an toàn các phần mềm, công cụ dạy và học trực tuyến".

Bản mềm của cẩm nang đã được Cục An toàn thông tin đăng tải trên Cổng không gian mạng quốc gia tại địa chỉ https://khonggianmang.vn. Quá trình xây dựng cẩm nang, nhóm soạn thảo có tham khảo, tổng hợp (đã kiểm chứng, đánh giá về mặt nội dung) từ nhiều nguồn thông tin công khai trên Internet.

Cục An toàn thông tin đã có văn bản đề nghị các Sở GD&ĐT tỉnh, thành phố trên toàn quốc hỗ trợ phổ biến cẩm nang đến các cơ sở giáo dục có sử dụng hình thức đào tạo trực tuyến trên địa bàn.

Bên cạnh đó, để triển khai một cách hiệu quả cẩm nang hướng dẫn dạy và học trực tuyến an toàn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) chủ động, phối hợp tổ chức các buổi tập huấn trực tuyến về những nội dung kỹ thuật trong tài liệu hướng dẫn khi có yêu cầu.

Cục An toàn thông tin hướng dẫn học trực tuyến an toàn với Zoom, Teams, Trans, Jitsi - Hình 1

Cẩm nang hướng dẫn học sinh những kỹ năng cơ bản để an toàn trên môi trường mạng.

Theo nhóm soạn thảo cẩm nang, Covid-19 là một biến cố không mong muốn và ảnh hưởng tới mọi hoạt động của xã hội. Tuy nhiên, nhìn nhận ở góc độ tích cực, Covid-19 cũng góp phần xóa bỏ nhiều thói quen cũ và giúp những phương pháp giáo dục mới, hiện đại như học trực tuyến, dạy trực tuyến, ứng dụng phần mềm vào giáo dục được tiếp nhận nhanh chóng và dễ dàng hơn.

Covid-19 tạo nên một bước ngoặt trong vai trò của người giáo viên. Cùng với hàm lượng ứng dụng công nghệ trong giáo dục ngày càng tăng cao, các thày cô không chỉ cần sử dụng thành thạo các phần mềm, công cụ để truyền tải kiến thức cho học sinh, mà còn có thêm vai trò hướng dẫn học sinh kỹ năng lên mạng an toàn, bảo vệ học sinh khỏi những rủi ro có thể đến từ môi trường mạng. Bảo vệ các em khỏi tác động tiêu cực từ công nghệ cũng là nhu cầu chung của các phụ huynh khi trang bị máy tính, điện thoại để con em tham gia học tập trực tuyến và các hình thức học tập số khác.

Với cẩm nang mới ra mắt, nhóm soạn thảo mong muốn sẽ hỗ trợ giáo viên, học sinh và cha mẹ tự trang bị cho mình những kiến thức, kỹ năng cơ bản để nhận biết các nguy cơ mất an toàn thông tin trên không gian mạng nói chung, trong quá trình dạy, học trực tuyến nói riêng. Qua đó, có thể tự bảo vệ mình, bảo vệ lớp học của mình trên không gian mạng.

3 lưu ý khi học trực tuyến qua phần mềm

Tại cẩm nang mới được Cục An toàn thông tin cho ra mắt, bên cạnh việc trang bị cho người dùng kỹ năng cơ bản để bảo đảm an toàn thông tin cho thiết bị dạy, học trực tuyến, nhóm soạn thảo cũng hướng dẫn cụ thể giáo viên, phụ huynh và học sinh sử dụng an toàn các phần mềm hỗ trợ dạy, học trực tuyến phổ biến hiện nay gồm Zoom, Microsoft Teams, Google Meet, Trans, Zavi, Jitsi.

"Các phần mềm nêu trên được Cục An toàn thông tin lựa chọn dựa trên kết quả khảo sát thực tế. Thời gian tới, chúng tôi sẽ tiếp tục cập nhật hướng dẫn cho các phần mềm mới khi nhận được ý kiến đóng góp từ giáo viên, phụ huynh và học sinh trong quá trình sử dụng", đại diện nhóm soạn thảo cho hay.

Cục An toàn thông tin hướng dẫn học trực tuyến an toàn với Zoom, Teams, Trans, Jitsi - Hình 2

Các địa chỉ tin cậy để tải phần mềm hỗ trợ dạy và học trực tuyến an toàn.

Cụ thể, với phụ huynh và học sinh, nhóm soạn thảo khuyến nghị để học trực tuyến an toàn, chỉ tải và cài đặt phần mềm từ địa chỉ tin cậy, thông qua kho ứng dụng hoặc trang chủ của nhà phát triển.

Khi học sinh sử dụng chung máy tính để học tập, cha mẹ nên là người tạo riêng tài khoản cho từng bạn và chỉ cài đặt phần mềm cần thiết, không cho phép cài đặt, sử dụng các phần mềm khác. Riêng với các em nhỏ, cha mẹ cần theo sát hướng dẫn của giáo viên và hỗ trợ con em sử dụng các phần mềm để tham gia vào lớp học trong những buổi đầu tiên.

Cha mẹ cũng như học sinh không chia sẻ thông tin về lớp học trên các kênh thông tin công khai. Khi tham gia cần đặt theo tên của học sinh, hoặc đặt theo hướng dẫn của giáo viên. Đồng thời, không mở đường dẫn và tập tin lạ xuất hiện trên lớp học mà không phải do giáo viên chia sẻ.

Bên cạnh đó, cha mẹ và học sinh cần dành thời gian để kiểm tra, cập nhật ứng dụng đang sử dụng để học trực tuyến khi có phiên bản mới. Với trường hợp sử dụng trình duyệt web trên máy tính hoặc điện thoại để tham gia lớp học, cần lưu ý cập nhật phiên bản trình duyệt web.

Đối với phần mềm cài trên điện thoại di động việc cập nhật phiên bản phần mềm có thể thực hiện thông qua App Store (Iphone), CH Play (Android). Khi có phiên bản mới, người dùng sẽ được thông báo để cập nhật. Với máy tính, thông thường các phần mềm sẽ báo khi có phiên bản mới, có thể cập nhật ngay hoặc để sau.

Đáng chú ý, trong cẩm nang, với từng phần mềm Zoom, Microsoft Teams, Google Meet, Trans, Zavi hay Jitsi, phụ huynh và học sinh đều được khuyến nghị 3 lưu ý để học trực tuyến an toàn. Đơn cử như, với Zoom, người dùng được khuyên sử dụng ID ngẫu nhiên, tránh chia sẻ tệp tin của các lớp học và kiểm tra, cập nhật phiên bản phần mềm.

Còn với người dùng phần mềm Jitsi, ngoài việc kiểm tra và cập nhật phần mềm, phụ huynh và học sinh được lưu ý xác định đúng thông tin liên quan đến lớp học cần tham gia, cảnh giác với các đường link lạ và nội dung được chia sẻ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ kế toán không nghe lời sếp, làm chậm trễ thanh toán 10 tỷ đồng cho đối tác nhưng lại được công ty khen ngợi: Kỹ năng làm việc quá tốtNữ kế toán không nghe lời sếp, làm chậm trễ thanh toán 10 tỷ đồng cho đối tác nhưng lại được công ty khen ngợi: Kỹ năng làm việc quá tốt
19:34:22 20/02/2025
Nóng: Lễ thụ táng Từ Hy Viên bị hoãn đột ngột vì hành động này của chồng người HànNóng: Lễ thụ táng Từ Hy Viên bị hoãn đột ngột vì hành động này của chồng người Hàn
21:42:07 20/02/2025
Một hình ảnh gây sốc trong phim Việt hot nhất phòng vé hiện tạiMột hình ảnh gây sốc trong phim Việt hot nhất phòng vé hiện tại
19:53:10 20/02/2025
HÓNG: Gil Lê hủy theo dõi Xoài Non?HÓNG: Gil Lê hủy theo dõi Xoài Non?
23:22:59 20/02/2025
Vợ 3 kém 29 tuổi nhắc Bảo Chung: "Quãng đời còn lại đừng có ai nữa nhé!"Vợ 3 kém 29 tuổi nhắc Bảo Chung: "Quãng đời còn lại đừng có ai nữa nhé!"
20:57:29 20/02/2025
Sốc trước nhan sắc lão hóa, đầu bạc trắng của nàng "Tiểu Long Nữ" sai trái nhất màn ảnhSốc trước nhan sắc lão hóa, đầu bạc trắng của nàng "Tiểu Long Nữ" sai trái nhất màn ảnh
20:37:59 20/02/2025
'Diễn viên Đình Thế mất ở tuổi 22 mà không kịp nói lời trăng trối''Diễn viên Đình Thế mất ở tuổi 22 mà không kịp nói lời trăng trối'
23:13:59 20/02/2025
Bắt gặp "tiểu tam đáng ghét nhất Kbiz" bụng bầu khệ nệ, cùng người tình U70 đi dự sự kiện khủngBắt gặp "tiểu tam đáng ghét nhất Kbiz" bụng bầu khệ nệ, cùng người tình U70 đi dự sự kiện khủng
21:44:25 20/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đặt mục tiêu 'khủng', DOGE của tỉ phú Musk đã giúp tiết kiệm bao nhiêu tiền?

Đặt mục tiêu 'khủng', DOGE của tỉ phú Musk đã giúp tiết kiệm bao nhiêu tiền?

Thế giới

23:55:19 20/02/2025
Ban Hiệu quả chính phủ Mỹ cho biết đã tiết kiệm tổng cộng 55 tỉ USD trong chi tiêu liên bang, trong khi truyền thông chỉ ra việc hủy một hợp đồng giúp tiết kiệm 8 tỉ USD thực ra chỉ là 8 triệu USD.
Cặp đôi Hoa ngữ hôn dữ dội tới 70 lần ở phim mới: Nhà trai phát ngượng, lên mạng cầu xin khán giả 1 điều

Cặp đôi Hoa ngữ hôn dữ dội tới 70 lần ở phim mới: Nhà trai phát ngượng, lên mạng cầu xin khán giả 1 điều

Hậu trường phim

23:43:18 20/02/2025
Cặp đôi phim ngôn tình Hoa ngữ này được cho là có rất nhiều cảnh hôn ở phim mới, đến mức nam chính ngượng tới mức không dám xem lại.
Nhà Gia Tiên khiến khán giả bức xúc: Mẹ bầu hot nhất showbiz gây tức giận vì lý do không ngờ

Nhà Gia Tiên khiến khán giả bức xúc: Mẹ bầu hot nhất showbiz gây tức giận vì lý do không ngờ

Phim việt

23:37:23 20/02/2025
Bên cạnh những lời khen về ý tưởng kịch bản hay cách dẫn dắt câu chuyện dễ tạo sự đồng cảm, dễ lấy nước mắt của người xem, Nhà Gia Tiên còn gây tranh cãi vì cú lật đến từ vai Thím Út do Puka thể hiện.
Cô gái tự bịa chuyện "đánh thuốc mê" bị xử phạt 7,5 triệu

Cô gái tự bịa chuyện "đánh thuốc mê" bị xử phạt 7,5 triệu

Pháp luật

23:37:21 20/02/2025
H.K.L. cho biết không chở người lạ trên mà chỉ tải app đặt xe giúp; sau đó, thấy có dấu hiệu mệt nên nghi ngờ mình bị... chuốc thuốc mê. Theo thông tin đã đăng tải, nạn nhân đã chạy vào một nhà hàng gần đó và được người dân đưa đi cấp c...
Màn ảnh Hàn đang có 3 phim lãng mạn cực hay: Không xem quá đáng tiếc!

Màn ảnh Hàn đang có 3 phim lãng mạn cực hay: Không xem quá đáng tiếc!

Phim châu á

23:34:40 20/02/2025
Ngay lúc này, màn ảnh nhỏ Hàn Quốc đang có 3 bộ phim lãng mạn cực kỳ hay. Chúng đều thu hút chú ý và nhận được sự yêu thích nồng nhiệt từ người xem.
Messi ghi bàn đẳng cấp giúp Inter Miami giành chiến thắng tối thiểu

Messi ghi bàn đẳng cấp giúp Inter Miami giành chiến thắng tối thiểu

Sao thể thao

23:27:53 20/02/2025
Lionel Messi ghi bàn thắng duy nhất khi Inter Miami có trận đấu khó khăn trên sân của Kansas City. Dưới thời tiết lạnh giá, Messi cùng các đồng đội đã có một trận đấu khó khăn khi Kansas City chơi đầy quyết tâm.
Nóng: Lee Min Ho ra tuyên bố giữa đêm về hành động gây rắc rối của Park Bom (2NE1)

Nóng: Lee Min Ho ra tuyên bố giữa đêm về hành động gây rắc rối của Park Bom (2NE1)

Sao châu á

23:17:38 20/02/2025
Vào tối ngày 20/2, công ty quản lý của Lee Min Ho đã chính thức lên tiếng phủ nhận tin hẹn hò với Park Bom (2NE1).
Giữa lúc Hoa hậu Lê Hoàng Phương liên tục gây sóng gió, tình cũ Thiều Bảo Trâm quyết định lên tiếng

Giữa lúc Hoa hậu Lê Hoàng Phương liên tục gây sóng gió, tình cũ Thiều Bảo Trâm quyết định lên tiếng

Sao việt

23:11:35 20/02/2025
ù không đưa ra một câu trả lời cụ thể hay rõ ràng, nhưng đây là lần cực hiếm Matthis đối diện trực tiếp với những ý kiến yêu cực, đồn thổi xung quanh chuyện đời tư của mình.
Có gì trong show âm nhạc thế chỗ 'Anh trai', 'Chị đẹp'?

Có gì trong show âm nhạc thế chỗ 'Anh trai', 'Chị đẹp'?

Tv show

22:53:06 20/02/2025
Tân binh toàn năng - chương trình thực tế mang format sống còn , tham vọng đưa chương trình trở thành bệ phóng cho thế hệ thần tượng Việt vươn tầm quốc tế.
Meghan Markle bị phản ứng dữ dội vì 'đánh cắp' thương hiệu quần áo

Meghan Markle bị phản ứng dữ dội vì 'đánh cắp' thương hiệu quần áo

Sao âu mỹ

22:37:17 20/02/2025
Meghan Markle đối mặt với các phản ứng dữ dội từ người dùng mạng xã hội vì sử dụng tên thương hiệu quần áo nổi tiếng cho dự án phong cách sống của mình.
Ai Cập phát hiện mộ pharaoh đầu tiên sau hơn 100 năm

Ai Cập phát hiện mộ pharaoh đầu tiên sau hơn 100 năm

Lạ vui

22:01:30 20/02/2025
Một sứ mệnh phối hợp giữa Ai Cập và Anh đã tìm ra một ngôi mộ cổ gần Luxor và sau đó xác định đây là lăng mộ mất tích của Pharaoh Thutmose II, đánh dấu lần đầu tiên Cairo phát hiện thêm mộ phần của pharaoh sau hơn 100 năm.