Advertisement
Categories : Actualités télécom

Microsoft Teams : une importante faille de sécurité pouvait être exploitée à l’aide d’un GIF

Advertisement

Une faille de sécurité liée aux sous-domaines ainsi qu’aux tokens d’accès de Microsoft Teams, permettait de pirater des comptes utilisateurs avec un simple GIF.

Depuis la pandémie de coronavirus, l’utilisation des applications de visioconférence a nettement augmenté. L’application Zoom par exemple, qui comptait 10 millions d’utilisateurs quotidien en décembre, a passé la barre des 300 millions d’utilisateurs à l’heure actuelle. Malgré cela, le service était sujet à des brèches de sécurité, qui ont rapidement été corrigées.

L’entreprise CyberArk a révélé le 27 avril, que Microsoft Teams, le service de visioconférence, est lui aussi vulnérable. En effet, les chercheurs ont prouvé qu’il était possible de s’emparer de n’importe quel compte utilisateur avec l’envoi d’un simple GIF. Pas d’inquiétude à avoir cependant, puisque le problème est désormais résolu. 

Ainsi, les chercheurs de CyberArk ont décelé une vulnérabilité liée aux sous-domaines ainsi qu’aux tokens d’accès de Microsoft Teams. Avec l’envois d’un GIF, des pirates pouvaient utiliser cette faille dans le but de s’emparer d’un compte utilisateur et ainsi subtiliser des données personnelles ou encore usurper une identité. 

D’après le site spécialisé, les hackers pouvaient aussi accéder à des informations confidentielles sur une entreprise (des données concurrentielles, des mots de passe, des informations privées, des plans d’affaires etc.) La brèche pouvait également être utilisée pour envoyer de fausses informations à des employés, usurper l’identité d’un cadre et entraîner des dommages financiers, des fuites directes de données, etc.

CyberArk a alerté la firme de Redmond de cette importante vulnérabilité le 23 mars. Microsoft a donc sorti un correctif le 20 avril 2020.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Adrien

Advertisement

Articles récents

Canal+ annonce offrir un cadeau en streaming à tout le monde, un appât idéal pour s’abonner

Canal+ offre les deux premiers épisodes de la saison 2 de Loups Garous sur son…

5 décembre 2025

Free balaie le risque d’une hausse de ses prix en cas de rachat de SFR, et assure vouloir préserver « l’intérêt de ses abonnés »

Alors que le possible passage du marché français des télécoms de quatre à trois opérateurs…

5 décembre 2025

France TV annonce le lancement d’ici Noël d’une nouvelle chaîne TV éphémère baptisée “Paris 31”

France Télévisions annonce que vous pourrez découvrir du 25 au 31 décembre une chaîne éphémère,…

4 décembre 2025

A la recherche de cash, France Télévisions prêt pour la première fois à revendre des droits du XV de France et d’autres rencontres

Face à un vaste plan d’économies, France Télévisions s’apprête à revendre une partie de ses…

4 décembre 2025

IA : Scaleway (Iliad) en mode superpuissance avec l’activation des GPU Nvidia nouvelle génération, et l’intégration de Mistral AI et Holo 2

Scaleway profite d’ai-PULSE 2025, sa conférence dédiée aux bâtisseurs de l’IA, pour annoncer une série…

4 décembre 2025

Plus d’une centaine d’extensions Chrome ont piraté des millions d’utilisateurs grâce à un redoutable plan sur le long terme

Des pirates ont transformé 145 extensions Chrome et Edge réputées sûres en outils d’espionnage, collectant…

4 décembre 2025
Advertisement