Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שישי, דצמבר 5
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית נבהלים משימוש בטימס ? קראו את זה
    Unified comm

    נבהלים משימוש בטימס ? קראו את זה

    מערכת AVMASTERBy מערכת AVMASTER22 בספטמבר 2022Updated:19 במרץ 2023אין תגובות2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    חברת מחקר סייבר בשם Vectra איתרה פגיעות בפלטפורמת הקולבורציה המובילה מבית מיקרוסופט, המאפשרת לתוקף להשיג גישה לחשבונות וסיסמאות המשתמש. 

    מה החומרה ?

    הפגיעות זוהתה בגרסאות ה Desktop של טימס ונאמר כי ניצולה אינו פשוט ליישום ודורש חיבור לרשת התקשורת הארגונית על מנת לבצעה.

    עד כמה התקיפה מסובכת ?

    כפי שציינו, בשלב ראשון יהיה על התוקף להשיג גישה לרשת התקשורת בה נמצא המשתמש דרכו ירצה להשיג את המידע. מרבית הארגונים כיום כבר מחזיקים מערך הגנה מתוחכם ומתקדם מספיק, שיזהה פעילות חיבור לא מורשה. השלב השני כולל הקמת Tenant נוסף בטימס חיצוניים לארגון – גם כאן נציין כי מערך ההרשאות המובנה של מיקרוסופט מאפשר ניהול גישה מול חברות חיצוניות. במילים אחרות: ניתן לנהל ולקבוע מול אילו גופים חיצוניים ניתן להתחבר. חברות עם גופי אבטחה מתקדמים דואגות להשתמש בניהול הרשאות זה ומקבלות התראות על ניסיונות חיבור שונים.

    שאר השלבים עצמם כרוכים בכך שמערך אבטחת המידע והגנות הארגון 'יפספסו' את הפעילויות החריגות בחשבון המשתמש ובאפליקציה המותקנת אצלו.

    מה אומרת מיקרוסופט ?

    תגובת דובר מיקרוסופט מסרה כי הם מעריכים את סיוע חברת Vectra באיתור וגילוי הפגיעות וכי מיקרוסופט עשויה לבחון את תיקונה בגרסאות עתידיות. בנוסף, בגלל אופי התקיפה המסובך, מיקרוסופט אינה רואה בה חומרה גבוהה הדורשת תיקון מידי ומזכירה כי לתוקף צריכה להיות גישה למחשב המותקף ולרשת החברה.

    איך ניתן להיערך להמשך שימוש בטוח ?

    אתר Thehackernews פרסם מספר צעדים בהם ניתן לנקוט על מנת להתגונן מתקיפה מסוג זה, ולהמשיך להשתמש בטימס בבטחה. הם מזכירים כי למיקרוסופט מספר כלים נרחב לניהול מחשבי הארגון ובהם יכולות זיהוי פעולות לא מורשות המאפשרות לתוקף גישה.

     
    Cyber Microsoft Teams
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleקונטרסט סקיוריטי מינתה את רם יוניש להוביל את פעילות שיתופי הפעולה והרכישות של החברה באירופה וישראל
    Next Article לא כל אחת יכולה- Poly מביאה לתחום הרפואה איכויות מובילות
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    שובבה ומשודרגת – המוצרים החדשים מבית Biamp

    קרא עוד

    הפריצה לספקית הגישה מרחוק TeamViewer מעידה על הסיכונים בתוכנות גישה מרחוק

    קרא עוד

    מיהי המדינה המותקפת ביותר, המגזר המותקף ביותר והכופרה השולטת – דוח של Trend Micro מסכם את הרבעון הראשון של 24

    קרא עוד

    "סביבת האיומים מתפתחת כל הזמן – והיא חמורה ומורכבת יותר מאי פעם"

    קרא עוד

    זינוק של 500% בתשלומי כופר אבל יש בשורה טובה

    קרא עוד

    ThreatLocker® חושפת לעולם שירות זיהוי ותגובה מנוהל חדש

    קרא עוד

    90% מהמתקפות טופלו באמצעות שירותי גישה מרחוק

    קרא עוד

    על רקע המתיחות הנוכחית, צפויה השנה פעילות OpIsrael לצבור תאוצה

    קרא עוד

    גופי אבטחת סייבר מובילים מאחדים כוחות במטרה לעצב את העידן הבא

    קרא עוד

    עם מי אתם מתייעצים? 8 טיפים לאינטרנט בטוח ישירות מעופר ישראלי

    קרא עוד

    טימז או זום? ללוח הבקרה של DTEN זה פחות משנה

    קרא עוד

    ®Huddly מוסיפה יכולות AI לתוכנת הוידאו קונפרנס שלה

    קרא עוד

    HP – ערכות תקיפה זדוניות ארוזות מראש מוצעות ברשת

    קרא עוד

    מסכי סוני Bravia וזום בשילוב מעניין ויעיל

    קרא עוד

    שיעור מתקפות הכופר במערכת החינוך וההשכלה הגבוהה הוא הגבוה במשק

    קרא עוד

    עלייה משמעותית במתקפות סוס טרויאני אבל לא רק- דו"ח הסייבר האחרון של HP חושף טקטיקות חדשות של פושעי סייבר

    קרא עוד

    Neat מציגה את Neat Pulse, פלטפורמת שליטה בהתקנים שלה מכל מקום בעולם

    קרא עוד

    סיסקו קוטפת פרסים איכותיים במיוחד בתחום התקשורת האחודה (Unified Communication) על מוצרי פלטפורמת Webex

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.