to upload files to a Teams chat, which can then be used to deliver malicious payloads.
Những nhà nghiên cứu bảo mật tại Jumpsec đã phát hiện ra một cách để sử dụng phần mềm hội nghị video để chèn mã độc vào mạng của một tổ chức từ một tài khoản Teams ngoài tổ chức đó. Sử dụng cấu hình mặc định, cuộc tấn công này sử dụng khả năng tải lên tệp tin vào cuộc trò chuyện Teams, sau đó có thể được sử dụng để truyền tải các gói tải độc hại. Microsoft Teams có một lỗ hổng có thể dẫn đến việc nó bị lạm dụng làm một vectơ để truyền tải mã độc.
Continue reading