• Kelemahan Microsoft Teams memungkinkan pengeditan pesan, peringatan palsu, dan pemalsuan identitas penelepon
  • Penyerang dapat mengeksploitasi bug ini untuk phishing, penipuan kawat, dan pengiriman malware
  • Microsoft menambal CVE-2024-38197; tidak diperlukan tindakan pengguna setelah perbaikan Oktober 2025

Para ahli telah menemukan Tim Microsoft berisi berbagai kerentanan yang memungkinkan pelaku ancaman mengedit pesan, memalsukan pemberitahuan, dan mengubah nama pengguna, membuka peluang bagi berbagai serangan phishing dan rekayasa sosial, menempatkan pengguna pada risiko pencurian data, penipuan kawat, dan infeksi malware/ransomware.

Di tempat yang baru laporanpara ahli dari Check Point Research merinci kekurangan yang populer kolaborasi daring platform, mencatat bahwa penyerang dapat menggunakan kembali pengidentifikasi unik di Microsoft Sistem pesan Teams, mengubah konten pesan yang dikirim sebelumnya tanpa memicu label “Diedit”.





Tautan sumber