Kleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in diesem Blog-Beitrag geteilt. Danke an Jan R. für den Hinweis.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- TCL und Samsung setzen 2026 neue Maßstäbe für Gaming-Monitore News 20. März 2026
- Nvidia definiert mit neuer Hardware den Kurs der KI-Revolution News 20. März 2026
- Intel beendet Shader-Wartezeiten mit Cloud-Dienst News 20. März 2026
- Antec Flux Pro Noctua Edition: Das erste offizielle Noctua-Gehäuse News 20. März 2026
- Walmart startet Preisschlacht bei Nvidia-Grafikkarten News 20. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Günter Born bei Microsoft Outlook (2019, 2021, 365): Keine Verbindung zu Exchange Online Mailboxen
- Froschkönig bei Microsoft Outlook (2019, 2021, 365): Keine Verbindung zu Exchange Online Mailboxen
- Lantanplan bei Microsofts Cloud wird von Experten als "ein Haufen Mist" eingestuft aber abgenickt
- Anonym bei Microsoft Outlook (2019, 2021, 365): Keine Verbindung zu Exchange Online Mailboxen
- Anonym bei Microsoft Outlook (2019, 2021, 365): Keine Verbindung zu Exchange Online Mailboxen
- Michael bei FRITZ!Box 7590: Neuer 2. Reparaturkontakt bei Ausfall des 2.4 GHz WLAN nach 5 Jahren
- Anonym bei Diskussion
- Blubmann bei Microsofts Cloud wird von Experten als "ein Haufen Mist" eingestuft aber abgenickt
- Josef Baumgartner bei FRITZ!Box 7590: Neuer 2. Reparaturkontakt bei Ausfall des 2.4 GHz WLAN nach 5 Jahren
- PC-SPEZIALIST bei Microsoft Outlook (2019, 2021, 365): Keine Verbindung zu Exchange Online Mailboxen
- Markus Neumann bei Microsoft Outlook (2019, 2021, 365): Keine Verbindung zu Exchange Online Mailboxen
- J.M bei Microsoft Outlook (2019, 2021, 365): Keine Verbindung zu Exchange Online Mailboxen
- R.S. bei Microsofts Cloud wird von Experten als "ein Haufen Mist" eingestuft aber abgenickt
- T.Str bei Microsoft Outlook (2019, 2021, 365): Keine Verbindung zu Exchange Online Mailboxen
- Steter Tropfen bei Amazon, die KI-bedingten Ausfälle und die Entlassungen



MVP: 2013 – 2016





Gibt es einen Hinweis, dass Microsoft darauf reagiert hat?
Auf die Schnelle finde ich dazu nichts.
Mir ist nichts bekannt. Da das Ganze aber auf der wn2own 2022 in Vancouver eingesetzt wurde, ist es Microsoft zumindest bekannt. Wie die das intern einstufen, ist dann eine andere Sache.
meiner Recherche nach hat MS das im August letzten Jahres bereits gefixt. Sollte das hier sein: https://www.zerodayinitiative.com/advisories/ZDI-22-1608/
Hatte dazu letzte Woche auch die ein oder andere Anfrage eines Kunden.
Danke für die Ergänzung.