Kleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in diesem Blog-Beitrag geteilt. Danke an Jan R. für den Hinweis.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- 007 First Light: Erstes Spiel mit DLSS 4.5 Ray Reconstruction News 15. September 2026
- XPG RIFT und APERTURE: Gaming-Monitore bis 240Hz vorgestellt News 15. September 2026
- Model Context Protocol: Templafy bringt Dokumente in KI-Assistenten News 15. September 2026
- Office Club expandiert nach Wien: 830 m² Bürofläche ab 2027 News 15. September 2026
- Apple-Update: Über 200 Sicherheitslücken in macOS geschlossen News 15. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Karli zu Revolut-Hack über kompromittierte italienische Behörden
- Daniel zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- Bernie zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- FW zu Exchange Server: Sicherheitsupdates 8. September 2026
- User008 zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- ARC4 zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- Günter Born zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Martin2108 zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Ich bin glücklich. zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Chris zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- CH zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Bolko zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Ich bin glücklich. zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Mark zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Robert zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)



MVP: 2013 – 2016





Gibt es einen Hinweis, dass Microsoft darauf reagiert hat?
Auf die Schnelle finde ich dazu nichts.
Mir ist nichts bekannt. Da das Ganze aber auf der wn2own 2022 in Vancouver eingesetzt wurde, ist es Microsoft zumindest bekannt. Wie die das intern einstufen, ist dann eine andere Sache.
meiner Recherche nach hat MS das im August letzten Jahres bereits gefixt. Sollte das hier sein: https://www.zerodayinitiative.com/advisories/ZDI-22-1608/
Hatte dazu letzte Woche auch die ein oder andere Anfrage eines Kunden.
Danke für die Ergänzung.