코로나19 사태로 자택 근무가 늘어나면서 이용되는 대표적인 화상회의 솔루션 중 하나인 마이크로소프트 팀즈(Teams)에 보안 패치가 이뤄졌다.
보안업체 사이버아크(CyberArk)에 따르면 지난 3월 23일 MS에 통보한 취약점은 Ani-GIF 로딩 과정에서 사용자는 전송된 이미지만 확인할 수 있지만, 보안 토큰이 악용될 수 있는 문제가 확인되었다. 이는 서버에서 컨텐츠를 가져오는 동안 응용 프로그램이 필요한 검사를 수행하지 못하는 경우다.
다행히 이번 주 초 해당 취약점 패치가 공개되기까지 악용 사례는 보고되지 않았지만, 사용자가 인지하지 못하는 사이 자료가 탈취되거나 랜섬웨어 실행 등에 악용될 수 있는 취약점이었으며, 공격 패턴 설정이 쉽지는 않지만 성공할 경우 급속히 확산될 수 있어 주의가 필요하다. |