在微软 Team 中查看 GIF 文件就能触发账户劫持漏洞?

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 网络安全公司 CyberArk 指出,只要借助一份 GIF 文件,就可在攻击链中利用微软Teams 平台中的漏洞接管用户账户。 研究人员表示,组合使用一个子域名接管漏洞和恶意 .GIF 文件可被用于“搜刮用户数据并最终接管组织机构的所有 Teams 账户。”该研究团队指出,用户无需共享而只需看到 GIF 就可受影响,因此这类漏洞可能
相关文章
相关标签/搜索