• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Zranitelnost Microsoft Teams (GIF)

Blog
2. června 2020 Filip Kasaj
Zranitelnost Microsoft Teams (GIF)

Vzdálená spolupráce a aplikace s tím spojené jsou čím dál více vyhledávanější, a to nejen uživateli, ale i útočníky snažící se najít v těchto produktech nové chyby a zranitelnosti.

Bohužel služba Microsoft Teams nebyla výjimkou a společně se Zoom i dalšími čelila zranitelnosti vyžadující rychlou opravu. Aktuální verze aplikace Microsoft Teams již zranitelnost neobsahuje, ale je zajímavé, jakým způsobem mohla být údajně po několik týdnů zneužívána.

Obrázek 1: Vektor útoku pro Microsoft Teams (Cyberark)

Zranitelnost byla odhalena pro desktopovou aplikaci Microsoft Teams v kontextu práce s obrázky prostřednictvím přesměrování komunikace mimo službu Microsoft a získání uživatelských přístupových tokenů. V konečném důsledku mohl být uživateli poslán nenápadný GIF obrázek, který umožnil útočníkovi odcizení přístupu a snadné interní šíření nákazy pod uživatelskou identitou. Celkový rozbor zranitelnosti je podrobně vysvětlen například na stránkách Cyberark.

Služby pro komunikaci mezi uživateli byly jsou a budou terčem útoku. Ať už jsme uživatelé nebo administrátoři musíme s touto skutečností pracovat a být obezřetní. Microsoft Teams nabízí velké množství zásad a nastavení, kterými můžeme snížit potenciální vektory útoku nebo úniky informací. Lze zvážit využití podmíněného přístupu, povolení externí komunikace jen pro vybrané domény, zakázání e-mailové komunikace do specifických kanálů nebo umožnit integrace pouze pro schválené aplikace či zakázat některé externí uložiště. Také pasivní ochrana v podobě upravených přihlašovacích obrazovek a vyplněných uživatelských profilů mohou pomoci rozpoznat podvržené informace. Definované zásady pro komunikaci, kontinuální školení uživatelů i řízené simulace útoků jsou dalšími prvky zvyšující ochranu dat a uživatelů, takže je ideální k bezpečnosti přistupovat komplexně s respektem k efektivnímu používání služby a hlavně proaktivně, ať jsme co nejméně překvapeni kreativitou útoků.

Novinky v KPCS

KPCS CZ získává Microsoft Copilot specializaci
KPCS CZ získává Microsoft Copilot specializaci

S hrdostí oznamujeme, že jsme oficiálně získali Microsoft Copilot Specialist – ocenění, které potvrzuje naši odbornou úroveň v oblasti implementace a rozšiřování Microsoft Copilot napříč firmami.

5. února 2026
KPCS CZ získává Microsoft Frontier Partner Badge
KPCS CZ získává Microsoft Frontier Partner Badge

Získali jsme prestižní Microsoft Frontier Partner Badge, ocenění, které Microsoft uděluje pouze úzké skupině partnerů s prokazatelným leadershipem v oblasti AI-first řešení, cloudu a bezpečnosti.

22. ledna 2026
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
Kontakt