sikkerhet

Microsoft har det ikke travelt med å tette sikkerhetshull i Teams – dette bør du gjøre

Kan la eksterne sende skadevare gjennom Teams, og du må selv slå av muligheten for å hindre det.

Hvis du kommuniserer med eksterne i Teams, bør du kanskje slutte med det, inntil videre.
Hvis du kommuniserer med eksterne i Teams, bør du kanskje slutte med det, inntil videre.

Flere IT-sikerhetssekslaper advarer nå mot en sårbarhet i Microsoft teams, som kan la eksterne sende skadevare gjennom løsningen.

Microsoft skal ha uttalt at de ikke anser dette som en sårbarhet som er alvorlig nok til at de vil sende ut en umiddelbar fiks.

Årsaken til dette skal være at det er mulig å endre konfigurasjon i programvaren, på en slik måte at muligheten for overføring av skadevare hindres.

Sårbarheten utnytter en funksjon som lar en organisasjon benytte Teams til møter og annen samhandling med eksterne.

Sårbarheten omgår blant annet Teams' innebygde system for å hindre phishing-forsøk og lar eksterne sende potensielt farlige filer gjennom systemet, uten at de flagges som potensielle trusler.

Sårbarheten eksisterer i Teams-integrasjoner som er satt opp med standardoppsettet.

Fremmed fil

Jumpsec Labs' Red Team har demonstrert at de ved hjelp av denne sårbarheten kunne omgå løsningens sikkerhetsprotokoller, og få lagt en fil på systemet utenfra, på mindre enn ti minutter. Filen ligger i utgangspunktet på en ekstern Sharepoint-server, men vil etter overføring legges i målets innboks som en fil og ikke en lenke.

Ved å etterligne legitime domenenavn, kan ondsinnede aktører da lure ansatte på innsiden til å tro at filen er trygg.

Sårbarheten kan unngås ved å slå av muligheten for kommunikasjon med eksterne ved hjelp av Teams, men dette er langt fra en optimal løsning, da dette er nettopp det mange organisasjoner benytter Teams til.

På grunn av denne muligheten, vil imidlertid Microsoft etter eget utsagn ikke umiddelbart legge ut en oppdatering som fikser problemet.

Til Digi sier sikkerhetssjef i Microsoft Norge Ole Tom Seierstad at de ikke har noe mer informasjon per i dag angående denne konkrete saken.

Powered by Labrador CMS