14 septiembre 2022

Tokens en texto plano en Microsoft Teams

Microsoft Teams almacena tokens de autenticación en texto plano en Windows, Linux y Mac

Analistas de seguridad han encontrado una vulnerabilidad severa en la aplicación de escritorio para Microsoft Teams.

La vulnerabilidad permitía a atacantes acceder a tokens de autenticación y cuentas con MFA activado.

Esta vulnerabilidad no tiene fix por ahora, siendo recomendable para los usuarios usar la versión de navegador.

Fuente en inglés:
https://www.bleepingcomputer.com/news/security/microsoft-teams-stores-auth-tokens-as-cleartext-in-windows-linux-macs/

Que te diviertas!

No hay comentarios:

Publicar un comentario