Für Verbraucher
Für Unternehmen
Mi, 21.09.2022 - 10:00

SiBa-News

Schwachstelle in Microsoft Teams - Was Sie jetzt tun können

Das US-Unternehmen Vectra hat eine Sicherheitslücke in Microsoft Teams entdeckt. Nach Angaben der IT-Sicherheitsfirma speichert das Videokonferenz-Programm Login-Daten, sogenannte Tokens, im Klartext auf dem PC. Erhalten Angreifer Zugriff auf jene lokal gespeicherten Daten, können sie sich ohne Passwort Zugriff auf alle Microsoft-Dienste verschaffen - wie beispielsweise Outlook, Skype, OneDrive und eben auch Teams. Auch die Zwei-Faktor-Authentisierung kann so umgangen werden. Betroffen sind alle Teams-Versionen für die Betriebssysteme Windows, macOS und Linux.

Es besteht somit ein Risiko für alle Personen, die Microsoft Teams auf PCs nutzen, die gleich mehreren Personen zugänglich sind, beispielsweise in Internet-Cafés, Bibliotheken, Schulen, Universitäten oder in Unternehmen, in denen sich verschiedene Mitarbeitende einen PC teilen. Besonders gefährdet sind PCs, in die sich Hacker über weitere Sicherheitslücken bereits eingeschlichen haben, sogenannte kompromittierte Rechner. Hier gilt: Sofort den Rechner vom Netz trennen.

Microsoft ist der Fehler bekannt, hat bisher aber noch kein Sicherheitsupdate veröffentlicht. Man arbeite aber an einer Lösung.

Was können Sie tun? Nutzen Sie die Web-Version von Microsoft Teams. Diese ist gegen die Token-Übernahme abgesichert. Alternativ können Sie Teams auf dem Tablet oder dem Smartphone nutzen, denn die Betriebssysteme iOS und Android sind nicht betroffen. Sobald ein Sicherheitsupdate vorliegt, sollte es umgehend installiert werden. Wie das funktioniert? Eine kleine Anleitung ist unten verlinkt.

SiBa rät darüber hinaus zu besonderer Vorsicht vor Hackern, die in PCs eindringen, zum Beispiels mittels Phishing-Versuche per E-Mail. Mehr über das Thema Phishing und wie Sie sich oder Ihr Unternehmen schützen können, finden Sie in den Links.

Weitere Sicherheitshinweise

Update Mittwoch: Microsoft, Mozilla und SAP schließen kritische Sicherheitslücken
SiBa informiert Sie jeden regelmäßig über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Diese Sicherheitsupdates schließen Sicherheitslücken, über die Hacker Schadsoftware ausführen, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können. Zum gestrigen Patchday haben die Hersteller Microsoft, SAP sowie Mozilla Sicherheitsupdates veröffentlicht, die unter... Mehr...
Jetzt aktualisieren: Sicherheitslücken bei IP-Telefonen von Cisco
Das IT-Magazin Heise berichtet zurzeit von Sicherheitslücken bei IP-Telefonen der Marke Cisco. Betroffen sind die IP-Telefone der Serien 6800, 7800 und 8800.  Über die Schwachstellen können Angreifer Schadsoftware verbreiten und so ganze IT-Systeme in Unternehmen kompromittieren.  Die Sicherheitslücken stuft das Unternehmen Cisco als "kritisch" ein.  Eine weiteres Einfallstor für Hacker... Mehr...
Polizei warnt: Kriminelle geben sich als Disney+ aus
Das Landeskriminalamt Niedersachsen warnt zurzeit vor einer neuen Welle an E-Mails, die Kriminelle im Namen des Streaminganbieters Disney+ versenden. Ihr Ziel: Das Abgreifen von persönlichen Daten und Geld. Es gibt viele Varianten: Manchmal behaupten sie, es gäbe Zahlungsprobleme, teilweise drohen sie mit Kündigung oder Sperre des Accounts. In allen Felder wird man aufgefordert, umgehend und... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen