Si Zoom ya habÃa estado en el foco de la crÃtica, ahora se descubrió una vulnerabilidad en uno de sus grandes competidores, Microsoft Teams.
Un grupo de investigadores de CyberArk reveló que el error permite a los atacantes acceder a las cuentas de usuario a través de un archivo GIF malicioso. Para comprometer estas cuentas de la herramienta de colaboración, que hoy tiene más de 44 millones de usuarios activos diarios, no es necesario que se comparta el archivo, con solo verlo serÃa suficiente.
“El hecho de que la vÃctima solo necesite ver el mensaje para verse afectada supone una pesadilla desde el punto de vista de la seguridadâ€, destacó la empresa proveedora de soluciones de seguridad CyberArk, aunque también señaló que Microsoft ya ha reparado tal vulnerabilidad.
“Cada cuenta que haya sido comprometida podrÃa ser, a su vez, un punto de propagación para todas las demás cuentas de la compañÃaâ€, informó CyberArk. El GIF se podÃa enviar también a grupos, lo que hace que sea aún más fácil para un atacante obtener el control de los usuarios más rápido y con menos pasosâ€.
El error habrÃa afectado tanto a las aplicaciones de Teams como a las versiones del navegador web, según la compañÃa de seguridad.
