Microsoft vá lỗi ngăn khai thác dữ liệu người dùng ứng dụng Teams
Tin tặc chỉ cần gửi ảnh động định dạng file GIF là có thể khai thác lỗ hổng và truy cập vào dữ liệu người dùng ứng dụng làm việc nhóm Microsoft Teams.
Hiện chưa có báo cáo về trường hợp tin tặc khai thác thành công lỗ hổng trên Microsoft Teams
Trong giai đoạn dịch Covid-19 khiến nhiều người phải làm việc từ xa, ứng dụng họp nhóm như Microsoft Teams ngày càng phổ biến. Tuy nhiên càng nhiều người dùng thì mối lo về vấn đề riêng tư càng cao.
Video đang HOT
Tháng trước, các nhà nghiên cứu bảo mật tại công ty CyberArk phát hiện lỗ hổng trên Microsoft Teams (bản cho máy tính bàn và trình duyệt web) khiến dữ liệu của các tài khoản cũng như máy tính liên quan đứng trước rủi ro bị khai thác chỉ với một tấm ảnh động.
Cụ thể, nạn nhân chỉ cần xem một tấm ảnh GIF đặc biệt mà họ nhận được (từ tin tặc) thì xem như đã “mở cửa” cho hacker vào trong tài khoản của mình. Kẻ tấn công sử dụng một tên miền phụ bị xâm nhập để đánh cắp token an ninh rồi khai thác dữ liệu của nạn nhân.
Khi việc mở ảnh GIF được thực hiện, trình duyệt web sẽ cố để tải nội dung của tấm hình, hành động này sẽ gửi dữ liệu token xác thực (dùng để xác minh ảnh trong tên miền trên Skype và Teams). Dữ liệu được gửi đến một tên miền phụ, từ đó tin tặc có thể tiếp tận được token xác thực rồi thực thi kế hoạch.
Theo Neowin, lỗ hổng đã được báo cho Microsoft vào ngày 23.3 nhưng tới tận cuối tháng 4 hãng mới có bản cập nhật vá lỗi cho ứng dụng Teams. Đại diện CyberArl cho biết họ hợp tác với Trung tâm Nghiên cứu Bảo mật của Microsoft để cùng tìm hiểu lỗ hổng trên. Cho tới nay vẫn chưa có báo cáo cho thấy lỗ hổng bị tội phạm mạng khai thác thành công.
Microsoft cung cấp phần mềm cho Coca-Cola trong 5 năm
Microsoft vừa cho biết họ đã giành được bản hợp đồng cung cấp phần mềm kinh doanh cho Coca-Cola trong 5 năm, bao gồm các ứng dụng và công cụ thảo luận nhóm Teams cho các đại lý dịch vụ khách hàng của hãng.
Coca-Cola sẽ sử dụng phần mềm kinh doanh của Microsoft trong 5 năm tới
Tuy cả hai công ty đều không tiết lộ quy mô của thỏa thuận này nhưng cho biết nó sẽ bao gồm Dynamics 365, một bộ công cụ của Microsoft cạnh tranh trực tiếp với Salesforce.
Nhìn chung, Microsoft đang có một vị trí vững chắc trong mảng các phần mềm kinh doanh đa năng như ứng dụng xử lý email và xử lý văn bản, nhưng gần đây họ đã đẩy mạnh nỗ lực để giành được thêm nhiều khách hàng hơn cho các phần mềm chuyên dụng, trong đó có các ứng dụng dành cho nhân viên chăm sóc khách hàng và bán hàng.
James Phillips, phó chủ tịch tập đoàn về mảng ứng dụng kinh doanh của Microsoft chia sẻ với Reuters rằng, Coca-Cola sẽ sử dụng công nghệ của Microsoft để kết hợp thông tin từ một số hệ thống nội bộ, qua đó giúp họ nhanh chóng đưa ra các câu trả lời dựa vào khai thác dữ liệu qua trí thông minh nhân tạo (AI).
Trong khi đó, Barry Simpson, phó chủ tịch cấp cao và giám đốc thông tin và dịch vụ tích hợp của Coca-Cola cho rằng phần mềm của Microsoft sẽ giúp các hệ thống của công ty giảm phân tán. Qua đó, các đại lý dịch vụ khách hàng của Coca-Cola sẽ lên kế hoạch sử dụng hệ thống để giúp trả lời nhanh các câu hỏi từ khách hàng về các loại đồ uống, bao gồm cả các nhà bán lẻ và các cửa hàng tạp hóa lớn trên toàn cầu.
Hữu Thắng
Duy trì năng suất hiệu quả làm việc với Microsoft Teams Với sự bùng phát COVID-19 lan rộng khắp thế giới và diễn biến phức tạp tại Việt Nam, tiếp tục tác động đến mọi người và các quốc gia trên thế giới, các doanh nghiệp ở khắp mọi nơi đã chuyển sang làm việc tại nhà. Hai tuần vừa qua đánh dấu một cột mốc đáng nhớ của chúng ta liên quan đến...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

"Nước mắt cá sấu" của HIEUTHUHAI lọt top trending sau chưa đầy 24 giờ ra mắt
Nhạc việt
23:13:30 02/04/2025
Sự thật về sao nam đóng phim hot Địa Đạo: Giàu nhất showbiz Việt, hát không cát xê, là chủ 2 khu du lịch sinh thái
Hậu trường phim
23:05:42 02/04/2025
4 phim 18+ gây tranh cãi nhất lịch sử: Đọc nội dung thôi đã rùng mình!
Phim âu mỹ
22:59:45 02/04/2025
Đã khởi tố 22 bị can liên quan đến Công ty cây xanh Công Minh
Pháp luật
22:45:15 02/04/2025
Cuộc sống của nữ nghệ sĩ nổi tiếng cả nước: Yêu xa ở tuổi U60, đang điều trị ung thư
Sao việt
22:43:47 02/04/2025
Nam thanh niên bị hất tung lên không trung sau cú đâm vào ô tô con
Tin nổi bật
22:42:44 02/04/2025
Khi Chim Nhạn Trở Về kết thúc gây tiếc nuối: Hạnh phúc dở dang cho Hàn Nhạn và Vân Tịch?
Phim châu á
22:41:24 02/04/2025
Người đàn ông mất 170 người thân trong trận động đất ở Myanmar
Thế giới
22:40:38 02/04/2025
Im Si Wan cắt đứt quan hệ với Kim Soo Hyun?
Sao châu á
22:05:40 02/04/2025
Trấn Thành trở lại, Jessica Thanh Tú 'lộ diện' tại 'Em xinh say hi'
Tv show
21:48:14 02/04/2025