微軟修補Android版Teams漏洞,未更新可能導致偽造攻擊

發佈日期:2026-05-15

微軟近日揭露協作平臺Teams的漏洞CVE-2026-32185,可能被攻擊者用於假冒通訊內容,誘騙用戶並進一步發動社交工程攻擊,此漏洞會影響Android版Teams,微軟已在5月份例行更新(Patch Tuesday)中釋出修補,建議用戶儘速更新。

這項漏洞源自Teams的檔案與目錄存取權限控制問題,可能被外部存取,進而導致攻擊者可藉此進行偽造攻擊(spoofing),誘使用戶信任假冒的惡意通訊內容。

微軟將此漏洞列為「重要」等級,CVSS嚴重性評分為5.5分,雖然攻擊需在本機環境進行,且需與用戶互動,但不需額外權限即可利用,對於資料機密性(Confidentiality)的保護,具有高度的潛在影響,仍是企業環境不容忽視的風險 。

若要緩解此漏洞,可透過Google Play商店,下載與安裝已修補的Android版Teams 1.0.0.2026092103版。

資料來源:ithome

歡迎加入LINE與思博諮詢

思博資訊官方LINE
點選即可加入

返回頂端