Przejęcie komputera poprzez kliknięcie linku w Microsoft Teams

sekurak.pl 1 rok temu

Stosunkowo mocno techniczny opis podatności w MS Teamsach (wersja desktopowa): The deeplink handler for /l/task/:appId in Microsoft Teams can load an arbitrary url in webview/iframe. Attacker can leaverage this with teams RPC’s functionality to get code execution outside the sandbox. w uproszczeniu – klikasz w linka na Teamsach, odpala on...

Idź do oryginalnego materiału