Kirjautuminen on muuttunut 22.8.2025 - tarvittaessa aseta salasanasi uudelleen.

Tutkijat löysivä Teamsista vakavia haavoittuvuuksia

Haavoittuvuus mahdollisti viestien väärentämisen ja toisena henkilönä esiintymisen. Turva-aukko on korjattu lokakuun lopun päivityksissä.
4. marraskuuta 2025 kirjoittaja
IT Insider toimitus

Tietoturvayhtiö Check Pointin tutkijat paljastivat useita Microsoft Teamsin haavoittuvuuksia, jotka mahdollistivat viestien muokkaamisen, ilmoitusten ja käyttäjätietojen väärentämisen sekä esiintymisen toisten käyttäjien nimissä. Haavoittuvuudet ovat merkittäviä, sillä Teamsilla on yli 320 miljoonaa aktiivista käyttäjää kuukausittain.


Microsoft on julkaissut aukon korjaavat päivitykset lokakuun loppuun mennessä Check Pointin raportoinnin jälkeen.


Yhteistyöalustat, kuten Teams, Slack ja Zoom, ovat korvaamaton osa modernia työarkea. Ne ovat kuitenkin myös uusia hyökkäyspintoja, joissa teknisten suojausten sijaan hyödynnetään ihmisten välistä luottamusta. Hyökkäykset näiden järjestelmien kautta on sukua sähköpostihuijauksille, joissa toisena henkilönä esiintymällä pyritään saamaan kohde tekemään toivottuja tekoja.


Check Pointin tutkijat löysivät useita Teamsin haavoittuvuuksia, joiden avulla hyökkääjä olisi voinut esimerkiksi muokata aiemmin lähetettyjä viestejä ilman “muokattu”-merkintää, väärentää ilmoituksia, jotka näyttävät tulevan kollegalta tai esimieheltä, muuttaa keskustelun otsikkoa tai käyttäjän nimeä erehdyttävästi tai väärentää soittajan identiteetin ääni- ja videopuheluissa


kohteessa Uutiset
Jaa
AIHEET
Dynaaminen pätkäsi näytetään tässä... Tämä viesti näytetään, koska et ole antanut sekä suodatinta että mallia käytettäväksi.
Dynaaminen pätkäsi näytetään tässä... Tämä viesti näytetään, koska et ole antanut sekä suodatinta että mallia käytettäväksi.
Dynaaminen pätkäsi näytetään tässä... Tämä viesti näytetään, koska et ole antanut sekä suodatinta että mallia käytettäväksi.
Arkistoi