Microsoft Teams-Updater lässt sich für Malware kapern - immer noch
Microsoft Teams ist spätestens seit der Coronakrise für viele zu einem wichtigen Arbeitswerkzeug geworden, entsprechend häufig wird es genutzt. Seit bereits längerem ist bei Teams aber eine Lücke im Updater bekannt, diese kann Microsoft bisher auch nicht vollständig schließen.
Dabei handelt es sich um eine so genannte "Living off the Land-Binary"-Attacke (LoLBin). Bei diesem Szenario wird - vereinfacht erklärt - ein Tool oder -Feature verwendet, das in der Ziel-Umgebung einer möglichen Attacke bereits existiert. Im konkreten Fall wird der Updater von Teams missbraucht und wie Bleeping Computer schreibt (via Born City), haben bisherige Bemühungen von Microsoft, diese Lücke zu stopfen, nicht gefruchtet, jedenfalls nicht vollständig. Denn bisherige Gegenmaßnahmen funktionieren "in gewissem Maße", aber eben nicht komplett.
Dagegen ging Microsoft auch vor, doch eine spätere Version dieses Angriffsszenarios, die vom Reverse Engineer Reegun Richard J entdeckt wurde, modifizierte den Vorgang. Ein Angreifer konnte dasselbe Ergebnis erreichen, indem ein Schein-Microsoft-Teams-Paket, in dem die "originale" Update.exe steckt, zum Einsatz kam.
Inzwischen ist es nicht länger möglich, die Schaddateien von einer externen Ort zu laden, sondern nur noch per Freigabe oder einen lokalen Ordner. Laut dem Sicherheitsforscher ist die Umgehung dieser Lösung zwar wesentlicher komplizierter, aber eben nach wie vor möglich.
Das Ganze ließe sich nur über eine Einschränkung der SMB-Quellen lösen, das sei laut Microsoft aber per Design nicht möglich, weil es Kunden gebe, die sich darauf verlassen. Wie die Redmonder das stattdessen lösen wollen, ist derzeit nicht bekannt.
Download Microsoft Teams Download Teams: Gratis-Handbuch mit Tipps und Tricks
Lücke bereits länger bekannt
Die ursprüngliche "Version" dieser Schwachstelle geht auf das Vorjahr zurück und verlässt sich auf das "Update"-Kommando, um Schadcode auf dem Rechner des Nutzers auszuführen. Vor den Gegenmaßnahmen Microsofts war es möglich, Malware von einer externen URL herunterzuladen, um diese dann auf dem System als vertrauenswürdig auszuführen.Dagegen ging Microsoft auch vor, doch eine spätere Version dieses Angriffsszenarios, die vom Reverse Engineer Reegun Richard J entdeckt wurde, modifizierte den Vorgang. Ein Angreifer konnte dasselbe Ergebnis erreichen, indem ein Schein-Microsoft-Teams-Paket, in dem die "originale" Update.exe steckt, zum Einsatz kam.
Inzwischen ist es nicht länger möglich, die Schaddateien von einer externen Ort zu laden, sondern nur noch per Freigabe oder einen lokalen Ordner. Laut dem Sicherheitsforscher ist die Umgehung dieser Lösung zwar wesentlicher komplizierter, aber eben nach wie vor möglich.
Das Ganze ließe sich nur über eine Einschränkung der SMB-Quellen lösen, das sei laut Microsoft aber per Design nicht möglich, weil es Kunden gebe, die sich darauf verlassen. Wie die Redmonder das stattdessen lösen wollen, ist derzeit nicht bekannt.
Download Microsoft Teams Download Teams: Gratis-Handbuch mit Tipps und Tricks
Thema:
Videos zum Thema
- NiPoGi E3B: Mini-PC mit ungewöhnlichem Prozessor für Office & Co.
- Soayan MN-N5: Billiger Mini-PC für Office und Web im Test
- Blackview MP60: Günstiger Mini-PC für Office & Co. im Test
- Beelink EQR6: Mini-PC mit viel Power für die Office-Nutzung im Test
- Microsoft Loop ist da: Neue Office-App startet als Preview-Version
Beliebte Office-Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Beiträge aus dem Forum
Interessante Links
Beliebte Windows 10 FAQ Einträge
Neue Nachrichten
- Ryzen-CPUs: AMD killt RAM-Verschlüsselung - und rudert jetzt zurück
- Windows 11 26H2: Microsoft veröffentlicht allererste Vorschau-Version
- Apple M6-Prozessoren: TSMC liefert erste 2nm-Chips für neue Macs
- Windows 11 26H2: Microsoft kündigt nächste OS-Version offiziell an
- VW ID.3 Neo GTI: Erlkönig des neuen Elektro-GTI wurde gesichtet
- Prime Day: Bei Amazon starten schon jetzt tolle Saugroboter-Deals
- James-Webb-Teleskop entdeckt Metallsalz-Wolken auf pinkem Exoplanet
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen