11.3 C
Czech
Středa 4. března 2026
SoftwareMicrosoft Teams má již od března několik bezpečnostních zranitelností

Microsoft Teams má již od března několik bezpečnostních zranitelností

Bezpečnostní výzkumníci objevili čtyři závažné zranitelnosti v Microsoft Teams. Ty může útočník zneužít k zjištění IP adres, skrytí škodlivých odkazů, a dokonce i k přístupu k interním službám Microsoftu.

Na bezpečnostní chyby „nechtěně“ narazili výzkumníci ze společnosti Positive Security. A to při hledání způsobu, jak obejít zásady stejného původu (SOP) v aplikaci Teams. SOP je bezpečnostní mechanismus, který se nachází v prohlížečích a pomáhá zabránit vzájemnému napadání webových stránek.

Chyby byly objeveny na začátku tohoto roku a 10. března o nich informovali výzkumníci společnost Microsoft. Až 22. prosince byly informace o zranitelnostech zveřejněny.

Dvě ze čtyř objevených chyb se týkaly aplikace Microsoft Teams používaného na libovolném zařízení a umožňovaly „server-side request forgery“ (SSRF). Další dvě chyby se týkají pouze uživatelů s operačním systémem Android. Ty jsou označené výzkumníky jako „IP Address Leak“ (únik IP adresy) a „Denial of Service aka Message of Death“,

Útočníci mohou jednu z chyb využít k phishingovým útokům nebo ke skrytí škodlivých odkazů v obsahu zaslaném uživatelům. Toho lze dosáhnout nastavením cíle náhledu odkazu „na libovolné místo nezávislé na hlavním odkazu, náhledovém obrázku a popisu, zobrazeném názvu hostitele nebo textu na titulní straně,“ uvedli výzkumníci.

Chybu může útočník zneužít tak, že někomu pošle zprávu, která obsahuje odkaz s neplatným náhledem. To způsobí nepřetržitý pád aplikace, když se uživatel pokusí otevřít chat/kanál se škodlivou zprávou. Tím v podstatě zablokuje uživatele z chatu nebo kanálu.

„Přestože objevené zranitelnosti mají omezený dopad, je překvapivé, že tak jednoduché chyby nebyly zřejmě testovány dříve a že společnost Microsoft nemá ochotu nebo prostředky na to, aby před nimi chránila své uživatele,“ uvedli výzkumníci.

Reakce společnosti Microsoft

25. března, 15 dní po nahlášení chyb výzkumníky, uvedla společnost: „Všechna čtyři hlášení jsme prověřili a dospěli jsme k závěru, že nepředstavují bezprostřední hrozbu, která by vyžadovala bezpečnostní opravu. Podobná hlášení jsme obdrželi již v minulosti a v poslední době jsme provedli několik vylepšení v oblasti nakládání s daty a zabezpečení obecně.“

Ze čtyř zranitelností nakonec společnost opravila pouze tu, kterou mohli útočníci využít k získání IP adres. Po včerejším zveřejněním je ale možné, že společnost bude přinucena opravit i ostatní zranitelnosti.

Reklama

Doporučujeme

Motorola naváže partnerství s GrapheneOS a chystá bezpečnější telefony

Motorola vstupuje do nové kapitoly mobilní bezpečnosti. Na veletrhu MWC 2026 oznámila dlouhodobé partnerství s GrapheneOS Foundation. Cílem je přinést špičkové zabezpečení běžným uživatelům i firemní sféře. Vedle toho firma představila nové nástroje Moto Analytics a rozšíření platformy Moto Secure.

Honor ukázal Robot Phone s výsuvným robotickým ramenem

Honor na veletrhu Mobile World Congress v Barceloně předvedl koncept telefonu, který jen tak nepřehlédnete. Říká mu Robot Phone a mluví o něm jako o novém druhu smartphonu. Má spojovat vtělenou AI interakci s robotickou pohyblivostí a filmovými zobrazovacími schopnostmi. Ve skutečnosti jde pořád o telefon. Jen s vlastním robotickým okem.

Windows 11 Insider přináší lepší zabezpečení, sdílený zvuk i návrat aplikací z mobilu

Únor byl ve Windows Insider programu nabitý změnami. Microsoft rozeslal nové testovací verze a sáhl do systému na několika místech. Vylepšil Průzkumníka, upravil Nastavení, posílil zabezpečení skriptů a přidal praktičtější práci se zvukem. Nejde o revoluci, spíš o sérii konkrétních kroků, které mají systém zpřehlednit a zjednodušit.

Xiaomi uvádí řadu 17 navzdory prudkému zdražení pamětí

Xiaomi posílá do světa nové vlajkové telefony Xiaomi 17 a 17 Ultra. Start přichází ve chvíli, kdy ceny paměťových čipů letí prudce nahoru a ohrožují celý trh. Firma přesto drží cenovky na úrovni loňska. Sází na prémiový segment a současně rozšiřuje portfolio o další zařízení od hodinek po koloběžku.

Apple chystá levný MacBook s čipem A18

Apple se podle zákulisních informací chystá uvést nový dostupný MacBook. Představit ho může už začátkem března na speciální akci v New Yorku. Půjde o třináctipalcový model, který má oslovit širší publikum než dosud.

Meta nasazuje rozpoznávání obličejů a žaluje podvodníky s deepfaky

Meta přitvrzuje v boji proti investičním podvodům s falešnými celebritami. Zavádí rozpoznávání obličejů, chrání stovky tisíc známých tváří a nově podává žaloby napříč kontinenty. Reaguje tak na vlnu takzvaných celeb bait kampaní, které zneužívají deepfaky a lákají lidi o peníze i osobní data.

Bumble přidává AI nástroje pro úpravu profilů a výběr fotek

Seznamování přes aplikace se dál mění. Bumble oznámil nové funkce postavené na umělé inteligenci, které mají uživatelům pomoci vyladit profil a posunout konverzace k osobnímu setkání. Slibuje konkrétní doporučení k bio, promptům i fotografiím. V Kanadě navíc testuje nástroj, který má usnadnit domluvu rande.

Sleva 15 tisíc. Samsung Galaxy S21 koupíte díky nové službě za bezkonkurenční cenu

Nejvýhodnější přechod ze starého telefonu, chytrých hodinek, tabletu nebo notebooku na nový je tady. Mobil Pohotovost spouští novou službu Koupíš, prodáš. V rámci té nabízí nejlákavější upgrade na nový smartphone, a to díky nejlepší výkupní ceně stávajícího zařízení, která je v rámci služby výrazně vyšší. Kromě telefonu je možné prodat také tablety, notebooky či chytré hodinky.

YouTube Premium Lite přidává přehrávání na pozadí a offline stahování

YouTube rozšiřuje výbavu tarifu Premium Lite. Levnější varianta předplatného nově nabídne přehrávání na pozadí a možnost stahovat videa pro offline sledování. Funkce začnou přicházet už dnes a během několika týdnů se objeví ve všech podporovaných zemích.

iOS 26.4 beta 2 rozšiřuje testování šifrovaných RCS zpráv

Apple vydal druhou betu iOS 26.4. Přichází jen týden po první verzi a dál ladí desítky změn, které systém přináší. Největší novinka se týká RCS zpráv a jejich šifrování. Aktualizace ale upravuje i vzhled aplikací a přidává nové volby v Nastavení.

Google Labs spouští ProducerAI pro tvorbu hudby pomocí AI

Google vstupuje naplno do světa generativní hudby. V rámci Google Labs spustil nový nástroj ProducerAI, který má pomoci hudebníkům a tvůrcům skládat originální skladby s podporou umělé inteligence. Firma tak míří přímo proti startupům jako Suno nebo Udio. Ty v posledním roce ovládly pozornost kolem AI hudby.

iPhone 18 Pro má dostat tmavě červenou, skládací model zůstane u klasiky

Apple testuje novou barvu pro iPhone 18 Pro a 18 Pro Max. Podle informací Marka Gurmana zvažuje odstín „deep red“, tedy temně červenou s nádechem do vínové. Pokud se plán potvrdí, půjde o první červený model v řadě Pro. Skládací iPhone má naopak vsadit na střídmost.

Elektronická čtečka knih: Podle čeho vybrat tu nejlepší?

Moderní doba se podepsala i na společenství vášnivých čtenářů. Internetové obchody nahrazují kamenná knihkupectví a papírové knihy se dají pořídit i v ekologičtější formě e-booku. Právě elektronické čtečky knih představují revoluční zařízení, které šetří nejen prostor, ale také přírodu. Jak vybrat tu nejlepší?

Google přidává AI Mode do adresního řádku Chromu

Google posouvá umělou inteligenci přímo do srdce svého prohlížeče. AI Mode nově běží v adresním řádku Chromu a umožňuje psát dotazy, klást doplňující otázky a pracovat s obsahem bez přerušení stránky. Funkce startuje v USA v angličtině, další trhy mají následovat. Spolu s tím přichází Gemini v Chrome, lepší ochrana proti podvodům i automatické změny hesel.
Reklama
Reklama
Reklama
Reklama