ผู้เชี่ยวชาญเผยช่องโหว่ RCE บน Microsoft Teams

Oskars Vegeris ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้เปิดเผยช่องโหว่ RCE บน Microsoft Teams โดยเพียงแค่คนร้ายส่งข้อความแบบพิเศษไปหาเหยื่อเพียงแค่เห็นข้อความ

อย่างที่กล่าวไปช่องโหว่นั้นใช้ง่ายมาก โดยผู้เชี่ยวชาญได้พบช่องโหว่ Cross-site Scripting (XSS) กับ teams.microsoft.com ซึ่งสามารถไป Trigger ช่องโหว่ RCE ในแอป Teams เวอร์ชัน Desktop ทั้งบน Windows, macOS และ Linux ซึ่งเมื่อใช้งานได้สำเร็จคนร้ายอาจจะสามารถได้รับ SSO Authen Token Teams ที่ใช้กับบริการอื่นของ Microsoft หรือสามารถเข้าถึงไฟล์และบทสนทนาอันเป็นความลับ

นอกจากนี้นักวิจัยยังชี้ว่าช่องโหว่เป็น Wormable คือคนร้ายสามารถกระจาย Payload ต่อไปยังเหยื่อรายอื่นในกลุ่มของผู้ใช้ได้ โดย Microsoft แจ้งว่าได้ปล่อยอัปเดตแพตช์ไปตั้งแต่เมื่อเดือนก่อนแล้ว ผู้สนใจสามารถอ่านรายงานฉบับเต็มและชมการสาธิตได้จาก GitHub ของ Oskars ที่ https://github.com/oskarsve/ms-teams-rce/blob/main/README.md

ที่มา: https://thehackernews.com/2020/12/zero-click-wormable-rce-vulnerability.html และ https://www.securityweek.com/wormable-zero-click-vulnerability-microsoft-teams


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ขอเชิญเข้าร่วม NDBS Thailand Webinar: Unleash the Power of Business Data for SAP Analytics Cloud to SAP Business technology platform [23 มิ.ย.23] เวลา 10.00-11.30 น. ไม่มีค่าใช้จ่าย

NDBS Thailand ขอเรียนเชิญทุกท่านเข้าร่วมงาน Webinar: Unleash the Power of Business Data for SAP Analytics Cloud to …

รีวิว : Acer Swift Go 14 แล็ปท็อปเพื่อธุรกิจที่ความคล่องตัว ขับเคลื่อนด้วย Intel Core i7 เจนเนอเรชัน 13 รุ่นล่าสุด

Acer Swift Go 14 จะเข้ามาเป็นคู่หูที่รู้ใจให้การทำงานในรูปแบบ Working from Anywhere มีความคล่องตัวมากยิ่งขึ้น ด้วยความบางเพียง 14.9 มม. มีน้ำหนักเบาถึง 1.25 กก. …