นักวิจัยเตือนถึงช่องโหว่ที่อาจจับตามองใน Microsoft Teams แพทช์ ณ ตอนนี้

/th/images/Microsoft-Teams-phishing-protection.png

ทุกวันนี้คุณไม่มีทางรู้เลยว่าผู้โจมตีแพลตฟอร์มหรือเว็บไซต์ใดกำลังพยายามเจาะเข้าไป โชคดีที่มีบริษัทรักษาความปลอดภัยทางไซเบอร์ที่ยอดเยี่ยมบางแห่งที่คอยติดตามช่องโหว่เหล่านี้ ขณะนี้รายงานฉบับใหม่จากหนึ่งในนั้นคือ Check Point Research ได้ให้รายละเอียดข้อบกพร่องด้านความปลอดภัยหลายประการใน Microsoft Teams

ในรายงานที่เผยแพร่เมื่อวานนี้ Check Point Research ให้รายละเอียดหลายวิธีที่ผู้โจมตีสามารถเปลี่ยนเนื้อหาแชท ปลอมแปลงข้อมูลระบุตัวตน และขโมยชื่อที่แสดง ในที่สุดสิ่งนี้จะช่วยให้ผู้โจมตีสามารถเข้าถึงแชทของคุณและแก้ไขการสนทนาโดยที่ผู้ใช้ไม่รู้ตัว เมื่อคิดถึงสิ่งนี้ในส่วนที่เกี่ยวกับจำนวนผู้ใช้ที่ใช้งานอยู่ (320 ล้านคน) มันก็ค่อนข้างเป็นการค้นพบที่เปิดหูเปิดตา

รายงานระบุว่า “การแก้ไขข้อความที่มองไม่เห็น” เป็นหนึ่งในข้อกังวลหลักในบริบทของ Microsoft Teams นี่คือสิ่งที่รายงานกล่าวถึงข้อบกพร่องนี้:

ด้วยการใช้ตัวระบุที่ไม่ซ้ำกันซ้ำในระบบการส่งข้อความของ Teams ผู้โจมตีสามารถแก้ไขเนื้อหาของข้อความที่ส่งก่อนหน้านี้ โดยไม่ต้องเรียกใช้ป้ายกำกับ “แก้ไข” มาตรฐาน ผลลัพธ์ก็คือ การเขียนประวัติศาสตร์ขึ้นมาใหม่อย่างเงียบๆ การสนทนาที่ละเอียดอ่อนสามารถปรับเปลี่ยนได้หลังจากข้อเท็จจริง ทำลายความมั่นใจในบันทึกและการตัดสินใจ

รายงานยังเตือนผู้ใช้เกี่ยวกับช่องโหว่อื่นที่เกี่ยวข้องกับการแจ้งเตือนปลอม ซึ่งการแจ้งเตือนดูเหมือนจะมาจากผู้บริหารที่รู้จัก คุณสามารถดูตัวอย่างด้านล่างและอ่านสิ่งที่รายงานกล่าวถึงเกี่ยวกับปัญหานี้:

การแจ้งเตือนไม่ว่าจะบนมือถือหรือเดสก์ท็อปได้รับการออกแบบให้ดึงดูดความสนใจได้ทันที การวิจัยของ Check Point พบว่าผู้โจมตีสามารถจัดการช่องการแจ้งเตือนเพื่อให้การแจ้งเตือนดูเหมือนมาจากผู้บริหารหรือเพื่อนร่วมงานที่เชื่อถือได้

/th/images/teams-blog-image-1.jpg เครดิตรูปภาพ: Counter Point Research

บริษัทรักษาความปลอดภัยทางไซเบอร์ยังระบุช่องโหว่ที่ “อนุญาตให้ผู้โจมตีเปลี่ยนชื่อที่แสดงในการสนทนาแชทส่วนตัวโดยแก้ไขหัวข้อการสนทนา ผู้เข้าร่วมทั้งสองมองเห็นหัวข้อที่เปลี่ยนแปลงเป็นชื่อการสนทนา ซึ่งอาจทำให้พวกเขาเข้าใจผิดเกี่ยวกับบริบทของการสนทนา”

/th/images/teams-blog-image-2.png ภาพหน้าจอแสดงให้เห็นว่าช่องโหว่อาจทำให้ผู้โจมตีเปลี่ยนชื่อที่แสดงก่อนที่จะมีการติดตั้งได้อย่างไร | เครดิตรูปภาพ: Counter Point Research /th/images/teams-blog-image-3.png ภาพหน้าจอแสดง “ผู้ใช้ปลอม” แทนที่จะเป็น “นักข่าว” หลังจากที่มีการแก้ไขช่องโหว่ | เครดิตรูปภาพ: การวิจัย Counter Point

สุดท้ายแต่ไม่ท้ายสุด รายงานกล่าวถึงวิธีที่ผู้โจมตีปลอมแปลงข้อมูลระบุตัวตนของผู้โทรระหว่างการโทรด้วยเสียงและวิดีโอ Count Point Research อธิบายว่าผู้โจมตีทำได้อย่างไร โดยตั้งข้อสังเกตว่า “ชื่อที่แสดงที่ใช้ในการแจ้งเตือนการโทร (และในภายหลังระหว่างการโทร) สามารถแก้ไขได้โดยพลการผ่านการปรับแต่งคำขอเริ่มต้นการโทรโดยเฉพาะ”

/th/images/Audio-call-spoof-473x1024.jpg เครดิตรูปภาพ: Counter Point Research

โชคดีที่ Microsoft ได้แก้ไขช่องโหว่เหล่านี้แล้ว ซึ่งติดตามได้ในชื่อ CVE-2024-38197 มีรายงานว่าบริษัทได้ผลักดันการอัปเดตระหว่างปี 2024 ถึงตุลาคม 2025

อย่างไรก็ตาม Check Point Research เตือนว่าผลกระทบมีมากกว่า Team และกระตุ้นให้บริษัทต่างๆ นำกลยุทธ์การรักษาความปลอดภัยแบบหลายชั้นมาใช้ พวกเขาสามารถทำได้ผ่านการป้องกันมัลแวร์ DLP และการตรวจจับความผิดปกติบนแพลตฟอร์มการสื่อสารทั้งหมด

*️⃣ ลิงค์ที่มา:

การวิจัยจุดตรวจสอบ , รายงาน , /th/images/teams-blog-image-1.jpg , /th/images/teams-blog-image-2.png , /th/images/teams-blog-image-3.png , /th/images/Audio-call-spoof-473x1024.jpg , CVE-2024-38197 ,