Microsoft Teamsの認証トークンが平文で保存されていることからアカウント乗っ取りの危険性があると研究者が警告

  • 📰 gigazine
  • ⏱ Reading Time:
  • 15 sec. here
  • 2 min. at publisher
  • 📊 Quality Score:
  • News: 9%
  • Publisher: 51%

日本 見出し ニュース

日本 最新ニュース,日本 見出し

オンラインビデオ会議ツール「Microsoft Teams」のデスクトップアプリで、認証トークンや多要素認証(MFA)をオンにしたユーザーアカウントに攻撃者がアクセスできる深刻なセキュリティ脆弱(ぜいじゃく)性があることが分かりました。

Vectraは「最大の懸念は、この欠陥が情報を盗むマルウェアによって悪用されることです。攻撃者がマルウェアを用いてMicrosoft Teamsの認証トークンを盗み、リモートでユーザーとしてログインし、MFAをバイパスしてアカウントへのフルアクセスが可能になることが懸念されます」と述べました。

Vectraは2022年8月にこの脆弱性を発見してMicrosoftに報告しているものの、MicrosoftはVectraが提示する深刻度について同意せず、パッチの適用基準を満たさないとしています。ニュースサイト・BleepingComputerがMicrosoftに問い合わせたところ、「この戦略において、攻撃者は最初にターゲットのネットワークにアクセスする必要があるため、直ちに修正が必要だという基準を満たしてはいません。我々は、この問題を特定し、責任を持って公表してくれたVectraの協力に感謝し、将来の製品リリースでの対応を検討します」という返答が得られたそうです。

 

コメントありがとうございます。コメントは審査後に公開されます。

Slackしか勝たん?

このニュースをすぐに読めるように要約しました。ニュースに興味がある場合は、ここで全文を読むことができます。 続きを読む:

 /  🏆 80. in JP

日本 最新ニュース, 日本 見出し