-3.9 C
Czech
Středa 7. ledna 2026
SoftwareMicrosoft Teams má již od března několik bezpečnostních zranitelností

Microsoft Teams má již od března několik bezpečnostních zranitelností

Bezpečnostní výzkumníci objevili čtyři závažné zranitelnosti v Microsoft Teams. Ty může útočník zneužít k zjištění IP adres, skrytí škodlivých odkazů, a dokonce i k přístupu k interním službám Microsoftu.

Na bezpečnostní chyby „nechtěně“ narazili výzkumníci ze společnosti Positive Security. A to při hledání způsobu, jak obejít zásady stejného původu (SOP) v aplikaci Teams. SOP je bezpečnostní mechanismus, který se nachází v prohlížečích a pomáhá zabránit vzájemnému napadání webových stránek.

Chyby byly objeveny na začátku tohoto roku a 10. března o nich informovali výzkumníci společnost Microsoft. Až 22. prosince byly informace o zranitelnostech zveřejněny.

Dvě ze čtyř objevených chyb se týkaly aplikace Microsoft Teams používaného na libovolném zařízení a umožňovaly „server-side request forgery“ (SSRF). Další dvě chyby se týkají pouze uživatelů s operačním systémem Android. Ty jsou označené výzkumníky jako „IP Address Leak“ (únik IP adresy) a „Denial of Service aka Message of Death“,

Útočníci mohou jednu z chyb využít k phishingovým útokům nebo ke skrytí škodlivých odkazů v obsahu zaslaném uživatelům. Toho lze dosáhnout nastavením cíle náhledu odkazu „na libovolné místo nezávislé na hlavním odkazu, náhledovém obrázku a popisu, zobrazeném názvu hostitele nebo textu na titulní straně,“ uvedli výzkumníci.

Chybu může útočník zneužít tak, že někomu pošle zprávu, která obsahuje odkaz s neplatným náhledem. To způsobí nepřetržitý pád aplikace, když se uživatel pokusí otevřít chat/kanál se škodlivou zprávou. Tím v podstatě zablokuje uživatele z chatu nebo kanálu.

„Přestože objevené zranitelnosti mají omezený dopad, je překvapivé, že tak jednoduché chyby nebyly zřejmě testovány dříve a že společnost Microsoft nemá ochotu nebo prostředky na to, aby před nimi chránila své uživatele,“ uvedli výzkumníci.

Reakce společnosti Microsoft

25. března, 15 dní po nahlášení chyb výzkumníky, uvedla společnost: „Všechna čtyři hlášení jsme prověřili a dospěli jsme k závěru, že nepředstavují bezprostřední hrozbu, která by vyžadovala bezpečnostní opravu. Podobná hlášení jsme obdrželi již v minulosti a v poslední době jsme provedli několik vylepšení v oblasti nakládání s daty a zabezpečení obecně.“

Ze čtyř zranitelností nakonec společnost opravila pouze tu, kterou mohli útočníci využít k získání IP adres. Po včerejším zveřejněním je ale možné, že společnost bude přinucena opravit i ostatní zranitelnosti.

Reklama

Doporučujeme

Google Keep má za sebou silný rok a hledá další směr

Rok 2025 byl pro Google Keep nezvykle rušný. Aplikace, která dlouhé roky působila spíš jako nenápadná poznámková služba bez větších ambicí, se dočkala řady změn. Některé byly čistě praktické, jiné designové. Celek ale ukazuje, že Google Keep znovu řeší svou roli v ekosystému Workspace a ve světě, kde do všeho vstupuje umělá inteligence.

Sluchátka určená ke spánku si našla místo i během dne

Původně měla řešit chrápání a neklidné noci. Nakonec se z nich stala každodenní výbava. Drobné špunty Soundcore Sleep A30, navržené hlavně na spaní, si jejich autorka oblíbila i při chůzi, cvičení a práci. Ne proto, že by hrály nejlépe. Ale proto, že se přizpůsobily jejímu životu bez námahy.

Clicks přiváží na CES 2026 nový hardware s fyzickou klávesnicí

Clicks zahajuje letošní veletrh CES ve velkém stylu. Představuje hned dva nové produkty, které staví na fyzické QWERTY klávesnici a návratu k soustředěné komunikaci. Jde o univerzální externí klávesnici Clicks Power Keyboard a o vůbec první smartphone značky s názvem Clicks Communicator. Oba míří na uživatele, kteří chtějí psát rychle, přesně a bez rozptylování.

AirPods Pro 3 přinášejí největší změny za roky a další už jsou na cestě

AirPods Pro 3 dorazily na podzim 2025 a Apple jimi výrazně posunul svou prémiovou řadu bezdrátových sluchátek. Nová generace sází na lepší potlačení hluku, vyšší kvalitu zvuku a funkce, které míří dál než jen k poslechu hudby. Do popředí se dostává zdraví, pohyb a umělá inteligence. Výsledkem jsou sluchátka, která mají ambice stát se každodenním společníkem.

Únik z One UI 8.5 potvrzuje design a nové funkce Galaxy S26

Samsung si zřejmě nechtěně poodhalil vlastní plány. V kódu One UI 8.5 se objevily 2D rendery, které odpovídají chystané řadě Galaxy S26. Konkrétně modelům Galaxy S26, S26 Plus a S26 Ultra. Obrázky potvrzují dřívější úniky a dávají poměrně jasnou představu o tom, jak budou nové vlajkové lodě vypadat.

True Ventures věří, že iPhone čeká konec do deseti let

Smartphone je dnes skoro prodloužením lidské ruky. Podle Jon Callaghan ale tahle éra míří ke konci. Spoluzakladatel fondu True Ventures tvrdí, že iPhony přestaneme používat do deseti let. Možná už za pět. Nejde o provokaci, ale o investiční tezi, na kterou fond sází reálné peníze.

LG představilo Gallery TV jako konkurenci Samsungu The Frame

LG se před veletrhem CES 2026 hlásí o slovo v kategorii designových televizí. Nová Gallery TV míří přímo proti Samsungu The Frame a dalším obrazovým televizím, které mají v interiéru působit spíš jako umělecký objekt než klasická obrazovka. LG vsadilo na podobný koncept, ale s několika rozdíly, které stojí za pozornost.

Xbox jako značka nekončí, jen mění podobu

Xbox je mrtvý. Tahle věta se v herním průmyslu opakuje už skoro dvacet let. Vždy, když Microsoft klopýtne, vrací se jako mantra. Jednou kvůli Red Ring of Death, jindy kvůli nepovedenému startu Xbox One. V roce 2025 už ale zní spíš jako prázdný slogan než seriózní tvrzení.

Samsung ukázal reproduktory Music Studio 5 a 7

Samsung představuje dva nové bezdrátové reproduktory Music Studio 5 a Music Studio 7. Navazují na dřívější model Music Frame, který kombinoval zvuk s dekorem. Oba nové kousky cílí na zákazníky, kteří chtějí kvalitní zvuk a čistý design v jednom balení. Oficiální premiéra proběhne na veletrhu CES 2026 začátkem ledna.

Google umožní změnit adresu @gmail.com

Google zavádí dlouho očekávanou funkci. Uživatelé si nově mohou změnit svou adresu končící na @gmail.com. Až dosud to šlo jen u účtů s externí adresou, typicky třeba @seznam.cz. Teď už půjde přepsat i klasický Gmail.

Amazon proměnil chytré reproduktory v domácí kino

Amazon představil novou funkci Alexa Home Theater, která umožňuje využít chytré reproduktory Echo Dot Max nebo Echo Studio jako bezdrátový domácí systém prostorového zvuku. Už není potřeba kupovat soundbar nebo složité AV receivery. Stačí několik Echo reproduktorů a kompatibilní Fire TV Stick.
Reklama
Reklama
Reklama
Reklama