Advertisement
Categories : Actualités télécom

Microsoft Teams : une importante faille de sécurité pouvait être exploitée à l’aide d’un GIF

Advertisement

Une faille de sécurité liée aux sous-domaines ainsi qu’aux tokens d’accès de Microsoft Teams, permettait de pirater des comptes utilisateurs avec un simple GIF.

Depuis la pandémie de coronavirus, l’utilisation des applications de visioconférence a nettement augmenté. L’application Zoom par exemple, qui comptait 10 millions d’utilisateurs quotidien en décembre, a passé la barre des 300 millions d’utilisateurs à l’heure actuelle. Malgré cela, le service était sujet à des brèches de sécurité, qui ont rapidement été corrigées.

L’entreprise CyberArk a révélé le 27 avril, que Microsoft Teams, le service de visioconférence, est lui aussi vulnérable. En effet, les chercheurs ont prouvé qu’il était possible de s’emparer de n’importe quel compte utilisateur avec l’envoi d’un simple GIF. Pas d’inquiétude à avoir cependant, puisque le problème est désormais résolu. 

Ainsi, les chercheurs de CyberArk ont décelé une vulnérabilité liée aux sous-domaines ainsi qu’aux tokens d’accès de Microsoft Teams. Avec l’envois d’un GIF, des pirates pouvaient utiliser cette faille dans le but de s’emparer d’un compte utilisateur et ainsi subtiliser des données personnelles ou encore usurper une identité. 

D’après le site spécialisé, les hackers pouvaient aussi accéder à des informations confidentielles sur une entreprise (des données concurrentielles, des mots de passe, des informations privées, des plans d’affaires etc.) La brèche pouvait également être utilisée pour envoyer de fausses informations à des employés, usurper l’identité d’un cadre et entraîner des dommages financiers, des fuites directes de données, etc.

CyberArk a alerté la firme de Redmond de cette importante vulnérabilité le 23 mars. Microsoft a donc sorti un correctif le 20 avril 2020.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Adrien

Advertisement

Articles récents

Pour Free, le rachat de SFR “c’est comme dans un marathon, les derniers kilomètres sont les plus difficiles”, les opérateurs entrent dans les”arrêts de jeu”

À quelques semaines d’un possible dénouement, Free revient sur l'affaire SFR. Entre complexité des discussions,…

26 mars 2026

Freebox Delta : une nouvelle mise à jour lancée pour le player Devialet

En plus d'une mise à jour des serveurs et du player Révolution, Free a également…

26 mars 2026

Free lance une nouvelle fonctionnalité pour préserver l’écran des Freebox Révolution et mini 4K, voici comment ça marche

Mettre en veille l'afficheur des players Révolution et mini 4K est désormais possible afin de…

26 mars 2026

Ibou explorer : Xavier Niel investit dans un chouette projet de moteur de recherche boosté à l’IA

La start-up normande Babbar lance son moteur de recherche et attire Xavier Niel. Installée à…

26 mars 2026

Free lance une nouvelle mise à jour du Player Freebox Révolution

Free poursuit les ajustements sur ses équipements les plus anciens. Le player de la Freebox…

26 mars 2026

Free annonce lancer une « nouvelle révolution mobile » dès mardi prochain

Free envoie des invitations presse pour un évènement qui promet. L'opérateur veut bouleverser le marché…

26 mars 2026
Advertisement