1762388259
2025-11-06 00:01:00
テクノロジー大手の Microsoft は、チェック・ポイント・リサーチによって毎月 3 億 2,000 万人が使用する Teams プラットフォームで発見された脆弱性を修正しました。
チェック・ポイント・リサーチは、攻撃者が「編集済み」ラベルを表示せずに送信メッセージを編集したり、信頼できる同僚や役員からのアラートであるかのように通知を偽装したり、チャットのタイトルや表示名を変更して従業員に通信相手について誤解を与えたり、さらには音声通話やビデオ通話で発信者の身元を偽装して悪意のある通話を信頼できる連絡先から発信したように見せかけたりする可能性がある、Teams のいくつかの欠陥を特定しました。
Microsoft はこの問題について知らされ、2025 年 10 月末に対処しました。しかし、Check Point Research は、「Microsoft は Check Point Research の責任ある開示後に脆弱性にパッチを適用しましたが、この調査結果はより大きなシステムリスクを暴露しています。コラボレーション プラットフォームは現在、ソーシャル エンジニアリング主導のサイバー攻撃の主な標的となっています。」と述べています。
「これらの欠陥は、コラボレーションプラットフォームが新たなサイバーセキュリティの最前線になっていることを示しており、そこでは信頼そのものが攻撃ベクトルとして悪用されており、攻撃者は純粋なテクノロジーの欠陥ではなく、この信頼を悪用している」と同グループは付け加えた。
チェック・ポイント・ソフトウェアのチーフ・テクノロジスト兼製品脆弱性責任者のオデッド・バヌヌ氏は、「われわれの調査によると、脅威アクターはもはや侵入する必要はなく、信頼を歪めさえすればよいことがわかっている。組織は今、システムの処理内容だけでなく、人々が信じているものをセキュリティで保護しなければならない。AIがコラボレーションとサイバー犯罪の両方を加速させる中、どの組織が回復力を維持できるかは予防第一のセキュリティによって決まる。もはや見ることは信じることではなく、検証することだ。」と語った。
#Microsoftハッカーにチャットの書き換えや発信者番号の偽装を可能にするTeamsの欠陥にパッチを適用