Microsoft vá lỗi ngăn khai thác dữ liệu người dùng ứng dụng Teams
Tin tặc chỉ cần gửi ảnh động định dạng file GIF là có thể khai thác lỗ hổng và truy cập vào dữ liệu người dùng ứng dụng làm việc nhóm Microsoft Teams.
Hiện chưa có báo cáo về trường hợp tin tặc khai thác thành công lỗ hổng trên Microsoft Teams
Trong giai đoạn dịch Covid-19 khiến nhiều người phải làm việc từ xa, ứng dụng họp nhóm như Microsoft Teams ngày càng phổ biến. Tuy nhiên càng nhiều người dùng thì mối lo về vấn đề riêng tư càng cao.
Video đang HOT
Tháng trước, các nhà nghiên cứu bảo mật tại công ty CyberArk phát hiện lỗ hổng trên Microsoft Teams (bản cho máy tính bàn và trình duyệt web) khiến dữ liệu của các tài khoản cũng như máy tính liên quan đứng trước rủi ro bị khai thác chỉ với một tấm ảnh động.
Cụ thể, nạn nhân chỉ cần xem một tấm ảnh GIF đặc biệt mà họ nhận được (từ tin tặc) thì xem như đã “mở cửa” cho hacker vào trong tài khoản của mình. Kẻ tấn công sử dụng một tên miền phụ bị xâm nhập để đánh cắp token an ninh rồi khai thác dữ liệu của nạn nhân.
Khi việc mở ảnh GIF được thực hiện, trình duyệt web sẽ cố để tải nội dung của tấm hình, hành động này sẽ gửi dữ liệu token xác thực (dùng để xác minh ảnh trong tên miền trên Skype và Teams). Dữ liệu được gửi đến một tên miền phụ, từ đó tin tặc có thể tiếp tận được token xác thực rồi thực thi kế hoạch.
Theo Neowin, lỗ hổng đã được báo cho Microsoft vào ngày 23.3 nhưng tới tận cuối tháng 4 hãng mới có bản cập nhật vá lỗi cho ứng dụng Teams. Đại diện CyberArl cho biết họ hợp tác với Trung tâm Nghiên cứu Bảo mật của Microsoft để cùng tìm hiểu lỗ hổng trên. Cho tới nay vẫn chưa có báo cáo cho thấy lỗ hổng bị tội phạm mạng khai thác thành công.
Microsoft cung cấp phần mềm cho Coca-Cola trong 5 năm
Microsoft vừa cho biết họ đã giành được bản hợp đồng cung cấp phần mềm kinh doanh cho Coca-Cola trong 5 năm, bao gồm các ứng dụng và công cụ thảo luận nhóm Teams cho các đại lý dịch vụ khách hàng của hãng.
Coca-Cola sẽ sử dụng phần mềm kinh doanh của Microsoft trong 5 năm tới
Tuy cả hai công ty đều không tiết lộ quy mô của thỏa thuận này nhưng cho biết nó sẽ bao gồm Dynamics 365, một bộ công cụ của Microsoft cạnh tranh trực tiếp với Salesforce.
Nhìn chung, Microsoft đang có một vị trí vững chắc trong mảng các phần mềm kinh doanh đa năng như ứng dụng xử lý email và xử lý văn bản, nhưng gần đây họ đã đẩy mạnh nỗ lực để giành được thêm nhiều khách hàng hơn cho các phần mềm chuyên dụng, trong đó có các ứng dụng dành cho nhân viên chăm sóc khách hàng và bán hàng.
James Phillips, phó chủ tịch tập đoàn về mảng ứng dụng kinh doanh của Microsoft chia sẻ với Reuters rằng, Coca-Cola sẽ sử dụng công nghệ của Microsoft để kết hợp thông tin từ một số hệ thống nội bộ, qua đó giúp họ nhanh chóng đưa ra các câu trả lời dựa vào khai thác dữ liệu qua trí thông minh nhân tạo (AI).
Trong khi đó, Barry Simpson, phó chủ tịch cấp cao và giám đốc thông tin và dịch vụ tích hợp của Coca-Cola cho rằng phần mềm của Microsoft sẽ giúp các hệ thống của công ty giảm phân tán. Qua đó, các đại lý dịch vụ khách hàng của Coca-Cola sẽ lên kế hoạch sử dụng hệ thống để giúp trả lời nhanh các câu hỏi từ khách hàng về các loại đồ uống, bao gồm cả các nhà bán lẻ và các cửa hàng tạp hóa lớn trên toàn cầu.
Hữu Thắng
Duy trì năng suất hiệu quả làm việc với Microsoft Teams Với sự bùng phát COVID-19 lan rộng khắp thế giới và diễn biến phức tạp tại Việt Nam, tiếp tục tác động đến mọi người và các quốc gia trên thế giới, các doanh nghiệp ở khắp mọi nơi đã chuyển sang làm việc tại nhà. Hai tuần vừa qua đánh dấu một cột mốc đáng nhớ của chúng ta liên quan đến...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Giải pháp bảo mật nhận dạng mặt nạ silicon

Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025

AirPods không còn là 'tai nghe' đơn thuần

Cân nhắc khi thử nghiệm bản beta của One UI 8

Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?

16 GB RAM không còn đủ cho game thủ

One UI 7 có siêu năng lực mà Google có thể sao chép

TikTok tích hợp tính năng AI mới đầy 'ma thuật'

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết
Có thể bạn quan tâm

Bộ phim khiến khán giả "than trời" vì 1 chi tiết trên mặt nữ chính: "Về ngủ đi, đừng đóng phim nữa"
Phim việt
23:52:59 19/05/2025
Mỹ nhân Việt đóng liên tiếp 5 phim lỗ nặng, tiếc cho nhan sắc cực cháy cứ xuất hiện là đốt mắt dân tình
Hậu trường phim
23:50:28 19/05/2025
Từ khóa 'Nguyễn Thúc Thùy Tiên' tăng vọt trên top tìm kiếm
Sao việt
23:44:13 19/05/2025
"Ca thần" Trần Dịch Tấn bị đồn chết, fan bức xúc
Sao châu á
23:41:54 19/05/2025
Món ăn từ lòng lợn từng bị chê là 'tệ nhất Việt Nam' lại lọt Top món ngon của thế giới
Ẩm thực
23:29:48 19/05/2025
Từ xe tải chở mỡ lợn, phát hiện kho chứa hơn 6 tấn thực phẩm trôi nổi
Tin nổi bật
23:16:38 19/05/2025
Ông Biden lần đầu lên tiếng sau khi mắc ung thư ác tính
Thế giới
23:14:16 19/05/2025
Sao hạng A và những lần 'muối mặt' vì bị 'cấm cửa'
Sao âu mỹ
23:12:09 19/05/2025
Xử phạt 35 triệu đồng với đối tượng gào chửi, đấm đạp nhân viên y tế
Pháp luật
23:03:26 19/05/2025
Chuyên gia tâm lý: Nỗi đau dẫn đến tự tử nằm ở "vết nứt" của đời sống
Sức khỏe
22:56:07 19/05/2025