APP下载

研究人员发现传送GIF档讯息即可骇入Microsoft Teams账号

消息来源:baojiabao.com 作者: 发布时间:2026-08-19

报价宝综合消息研究人员发现传送GIF档讯息即可骇入Microsoft Teams账号

CyberArk研究人员针对Microsoft Teams DNS组态漏洞进行示范概念验证攻击,透过传送一个GIF图档给Teams用户,对方只要读取图片就被骇,让攻击者取得所有账号资讯,包括群组对话内容。(图片翻摄自:https://cyberark.wistia.com/medias/f4b25lcyzm)

安全厂商发现Microsoft Teams DNS组态漏洞,让攻击者传送一则带有GIF图档的恶意讯息,对方只要读取该讯息就会遭骇,甚至可接管账号,还会像蠕虫一样自动散布。

桌机和网页版Teams都受此攻击手法影响。CyberArk于二月间发现这项漏洞后通报微软,并等微软完成修补后公布漏洞细节,以及攻击手法。

这项攻击的关键是取得2个关键的验证符记(token)。这2个符记分别是authtoken及skypetoken。前者负责验证用户,以便于Teams和Skype网域中下载图片档,并用于产生skypetoken,后者则是用于验证处理用户端呼叫的服务器,以能执行读取或传送讯息等行为。微软的原始设计是希望Teams用户可以存取来自SharePoint、Outlook等其他不同服务资源。

不过这个设计却在本攻击中被转作恶意用途。攻击者只要迫使Teams用户连上骇客掌握的网域,使用户浏览器试图从恶意服务器载入图档,并将cookies(在此为skypetoken_asm cookies)回传给服务器,也就能制作skypetoken符记,到此,攻击者就能接管Teams用户账号,窃取账号下的资讯,还能透过Teams API发送呼叫做任何事,像是传送讯息、建立群组、移除用户或变更权限等

但在此之前有个问题,即authtoken只能在teams.microsoft.com的子网域下执行,因此,攻击的准备工作包括劫持Microsoft Teams子网域。研究人员利用二个网域DNS组态不当的漏洞成功劫持,包括aadsync-test.teams.microsoft.com 和data-dev.teams.microsoft.com两个网域,并可以此作为攻击据点。

CyberArk研究人员还以影片示范概念验证攻击。只要传送一个GIF图档给Teams用户,对方只要读取图片就被骇,让攻击者取得所有账号资讯,包括群组对话内容。

桌机和网页版Teams都受到这项攻击手法影响。研究人员指出,若是攻击者对Teams对话没兴趣,也能在公司网络上横向移动,搜集营运计划、密码、重要档案等机密资讯。

把互动对象限制在公司员工可降低被骇概率,但只要一则和外人视讯面试的讯息也可能引狼入室。而最恐怖的是,所有被骇的账户还会自动将讯息散布给其他Teams用户,造成像蠕虫感染一样的灾难。

微软在3月底接获CyberArk通报后,已经删除了2个子网域DNS纪录设置不当的漏洞,解决被骇的问题。此外,微软也于4月20日释出修补程式,将加入安全功能,防止未来再有类似漏洞发生。

2020-04-28 10:54:00

相关文章