Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Descubren una nueva amenaza que pone en riesgo Microsoft Teams al suplantar la identidad


Microsoft Teams para Android presenta una vulnerabilidad (CVE-2026-32185) que permite la suplantación de identidad y el acceso a datos confidenciales mediante archivos mal protegidos, aunque requiere acceso local al dispositivo. Microsoft ya ha lanzado una corrección para solucionar este fallo.





Microsoft Teams es una de las plataformas más utilizadas actualmente para realizar videoconferencias. Esto hace que los piratas informáticos puedan tener como objetivo atacar este servicio y así llegar a muchas posibles víctimas. En este artículo, nos hacemos eco de una nueva amenaza que suplanta la identidad en este servicio de Microsoft. Vamos a explicarte en qué consiste.

El objetivo es que puedas protegerte y no dar facilidades a los atacantes. Mantener la seguridad en todo momento es fundamental para que no roben datos personales, contraseñas o que no puedan tomar el control de tus dispositivos. Podrían llegar a imitar usuarios legítimos, por lo que es clave saber identificarlos y no facilitar ataques de phishing.

Amenaza de seguridad en Microsoft Teams

Esta vulnerabilidad ha sido registrada como CVE-2026-32185 y ha recibido una puntuación de 5.5 en la escala CVSS 3.1. Según explican desde el medio especializado GB Hackers, se trata de un problema que afecta a la versión de Android de Microsoft Teams. Este fallo podría permitir a los atacantes llevar a cabo ataques de suplantación de identidad.

Según explican los investigadores, los atacantes podrían explotar archivos mal protegidos y llegar a engañar a los usuarios y comprometer información confidencial. La causa principal de este problema es CWE-552, que se produce cuando archivos o directorios quedan expuestos y accesibles a terceros no autorizados.

El problema afecta exclusivamente a la versión de Android, por lo que no está presente en otros sistemas operativos donde esté disponible Microsoft Teams. Además, hay que tener en cuenta que el atacante necesita tener acceso local al dispositivo, por lo que no se trata de un ataque que pueda realizarse de forma remota.

Se considera que esta vulnerabilidad, en caso de ser explotada, tiene un impacto alto en la confidencialidad. Un atacante podría tener acceso a datos restringidos, aunque no pueda afectar directamente a la integridad de la aplicación. No podría, por ejemplo, eliminar archivos, modificar mensajes o hacer que no funcione la aplicación.

Corrige el problema

Desde Microsoft ya han lanzado una corrección para este problema. Más allá de haber considerado como probabilidad baja la explotación de esta vulnerabilidad, han querido trabajar rápidamente para ofrecer una solución, la cual está disponible desde el 12 de mayo en la web de Microsoft MSRC.





Fuentes:
https://www.redeszone.net/noticias/seguridad/nueva-amenaza-riesgo-microsoft-teams/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.