image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questa è la tech che salverà le schede video da 8GB Questa è la tech che salverà le schede video da 8GB...
Immagine di Uso della VRAM ridotto all'osso con la nuova versione del DLSS Uso della VRAM ridotto all'osso con la nuova versione del DL...

L'updater di Microsoft Teams può essere sfruttato per installare malware

Microsoft Teams può ancora fungere da Living off the Land Binary (LolBin) per aiutare gli aggressori a recuperare e eseguire malware da remoto sui PC Windows.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 06/08/2020 alle 13:00 - Aggiornato il 09/08/2022 alle 14:21

Nonostante un primo fix rilasciato da Microsoft, il programma di aggiornamento di Microsoft Teams può ancora essere sfruttato per l'installazione di malware da parte di malintenzionati.

Microsoft Teams può ancora fungere da Living off the Land Binary (LolBin) per aiutare gli aggressori a recuperare e eseguire malware da remoto sui PC Windows. Il primo metodo di attacco, come descritto da BleepingComputer, è stato scoperto lo scorso anno e si basa sull'uso del comando "update" per l'esecuzione di codice binario nel contesto dell'utente attivo. Precedentemente al primo fix introdotto da Microsoft, un aggressore poteva tranquillamente scaricare ed eseguire un malware da un URL partendo da un eseguibile firmato e considerato sicuro dal sistema.

microsoft-teams-97256.jpg

In una successiva variante scoperta da Reegun Richard, un aggressore poteva ottenere lo stesso risultato utilizzando un finto pacchetto di Microsoft Teams con il vero e proprio "Update.Exe" dell'app, che eseguiva qualsiasi cosa da determinate postazioni.

Anche Reegun Jayapaul, ora Lead Threat Architect per gli SpiderLab di Trustwave, aveva scoperto il problema nel 2019 e pubblicato i dettagli tecnici. Quest'anno ha ricontrollato il metodo di attacco e ha scoperto che la soluzione implementata da Microsoft non è stata sufficiente: "La patch precedentemente prevista per Teams consisteva nel limitare la sua capacità di aggiornamento tramite un URL. Invece, l'updater consente connessioni locali tramite una cartella locale o condivisa per gli aggiornamenti del prodotto".

"Grazie ancora per aver segnalato questo problema a Microsoft. Abbiamo stabilito che questo comportamento è progettato volutamente, non possiamo limitare la fonte SMB per --update perché abbiamo clienti che apparentemente si affidano a questo (ad es. reindirizzamento delle cartelle)" ha risposto l'azienda americana al ricercatore.

Sembra quindi che, almeno per il momento, il problema non possa essere sistemato in maniera definitiva.

Voi utilizzate Microsoft Teams per lavoro o per la scuola? Cosa ne pensate di questo genere di vulnerabilità?

Se avete timore che il vostro PC windows venga infettato, proteggetevi con AVG Internet Security 2020: la licenza di un anno per un PC è in offerta su Amazon a circa 25 euro.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Questo nuovo materiale "vive" e ricostruisce gli edifici
  • #2
    Anche Amazon nella rete del “NO IVA”: ecco gli affari nascosti
  • #3
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #4
    Milioni di stampanti in tutto il mondo a rischio sicurezza
  • #5
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #6
    QD-OLED su un monitor? È (ovviamente) Samsung, oggi al minimo storico
Articolo 1 di 5
Uso della VRAM ridotto all'osso con la nuova versione del DLSS
Le ottimizzazioni della VRAM hanno raggiunto un nuovo traguardo con l'ultimo aggiornamento alla tecnologia DLSS 4 di NVIDIA.
Immagine di Uso della VRAM ridotto all'osso con la nuova versione del DLSS
5
Leggi questo articolo
Articolo 2 di 5
Questa è la tech che salverà le schede video da 8GB
Una ricerca di AMD dimostra come generare alberi e vegetazione in tempo reale riduca drasticamente l'uso della VRAM nei rendering 3D di diverse volte.
Immagine di Questa è la tech che salverà le schede video da 8GB
2
Leggi questo articolo
Articolo 3 di 5
Queste DRAM consumano il 20% in meno e performano di più
L'industria delle memorie DRAM sta assistendo a una rivoluzione che potrebbe ridefinire i parametri di efficienza energetica e delle prestazioni.
Immagine di Queste DRAM consumano il 20% in meno e performano di più
Leggi questo articolo
Articolo 4 di 5
Mediaworld fa il NO IVA, ma Amazon batte il prezzo su questo tablet Lenovo
Il NO IVA di Mediaworld non basta! Amazon ha il tablet Lenovo Tab M11 a un prezzo ancora più basso, solo 138€. Tra i migliori tablet entry level!
Immagine di Mediaworld fa il NO IVA, ma Amazon batte il prezzo su questo tablet Lenovo
1
Leggi questo articolo
Articolo 5 di 5
Tutte queste cartucce HP sono tra i bestseller, e alcune si trovano in sconto
Se possedete una stampante HP a getto d’inchiostro, su Amazon troverete un’ampia scelta di cartucce, sia a colori che in bianco e nero.
Immagine di Tutte queste cartucce HP sono tra i bestseller, e alcune si trovano in sconto
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.