Åbner i en ny fane
CVE-2024-41138
Alvorlig

CVE-2024-41138: Microsoft Teams Mac-sårbarhed

Sårbarhed i Microsoft Teams til Mac giver angribere mulighed for at misbruge Teams’ adgangstilladelser via et ondsindet bibliotek.

CVSS Score
7.1
Offentliggjort
18/12/2024
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 7 dage

Hvad er det?

CVE-2024-41138 er en sårbarhed i Microsoft Teams til macOS, version 24046.2813.2770.1094. Problemet ligger i en hjælpeapp kaldet com.microsoft.teams2.modulehost.app. En angriber kan snige et ondsindet kodebibliotek (en slags plugin til programmer) ind i Teams, så det kører med de samme tilladelser som Teams selv — uden at brugeren opdager det. Det betyder, at angriberen kan omgå de sikkerhedsbegrænsninger, som macOS ellers håndhæver, og få adgang til data og funktioner, som normalt er beskyttet. Fejlen er kategoriseret som CWE-347, hvilket betyder, at programmet ikke verificerer, om det bibliotek, det indlæser, er troværdigt.

Hvem rammer det?

Sårbarheden rammer virksomheder og medarbejdere, der bruger Microsoft Teams (arbejds- eller skolekonto) på en Mac med den specifikke version 24046.2813.2770.1094. For at udnytte den kræves det, at angriberen allerede har adgang til den pågældende Mac — enten fysisk eller via anden skadelig software. Det er særligt relevant for virksomheder, hvor medarbejdere bruger MacBooks, og hvor Teams er et centralt kommunikationsværktøj.

Hvad kan ske?

Hvis sårbarheden udnyttes, kan en angriber:

  • Tilgå fortrolige oplysninger i og omkring Teams, herunder beskeder, filer og møder (høj fortrolighedsrisiko).
  • Manipulere med data og indstillinger i Teams (høj integritetspåvirkning).
  • Omgå macOS’s tilladelsessystem og bruge Teams som springbræt til yderligere angreb på systemet.

Tilgængeligheden af Teams påvirkes ikke direkte, men et kompromitteret Teams-miljø kan have alvorlige følger for forretningskommunikation og datasikkerhed.

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS-score 7.1 ud af 10, hvilket klassificeres som alvorlig. Angrebet kræver lokal adgang til computeren og begrænsede brugerrettigheder — det kræver ikke administratorrettigheder. Kompleksiteten er lav, og ingen brugerinteraktion er nødvendig, når angrebet først er sat i gang. Det er primært en risiko, hvis en Mac allerede er kompromitteret af anden skadelig software, eller hvis en ondsindet person har fysisk adgang til maskinen.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Opdatér Microsoft Teams på alle Mac-computere — sørg for, at alle medarbejdere kører en nyere version end 24046.2813.2770.1094. Teams opdateres typisk automatisk, men kontrollér manuelt under Hjælp > Søg efter opdateringer.
  2. Kontrollér, at Automatiske opdateringer er slået til i Teams-indstillingerne, så fremtidige sikkerhedsrettelser installeres uden forsinkelse.
  3. Gennemgå adgangen til jeres Mac-enheder — begræns, hvem der kan installere software, og sørg for, at macOS Gatekeeper og XProtect er aktiveret.
  4. Informér medarbejdere med Mac om ikke at installere ukendte programmer eller filer, da sårbarheden forudsætter, at ondsindet kode allerede er på maskinen.
  5. Overvåg for usædvanlig aktivitet i Teams og på de berørte Mac-enheder, særligt uventede tilladelsesanmodninger.
Tidsfrist

Opdatér inden for 7 dage

Sådan ser Auroa det

Opdatér Microsoft Teams på alle Mac-enheder hurtigst muligt — dette er den eneste effektive afhjælpning. Sårbarheden kræver, at en angriber allerede har fodfæste på maskinen, men i kombination med anden skadelig software kan den udgøre en reel trussel mod jeres forretningsdata. Vær særligt opmærksom, hvis jeres virksomhed håndterer følsomme kundeoplysninger eller fortrolige dokumenter via Teams.

Tidslinje

18/12/2024
CVE offentliggjort i NVD
CVE-2024-41138 blev officielt registreret i National Vulnerability Database med en CVSS-score på 7.1 (alvorlig).
18/12/2024
Tekniske detaljer offentliggjort
Sårbarhedens tekniske beskrivelse, herunder den berørte hjælpeapp og angrebsmetode via library injection, blev gjort offentligt tilgængelig. Dette øger risikoen for, at angribere kan forsøge at reproducere angrebet.
18/12/2024
Microsoft patch tilgængelig
Microsoft har udgivet en opdatering til Teams for macOS, der adresserer sårbarheden. Brugere opfordres til at opdatere via Teams' indbyggede opdateringsfunktion.
19/12/2024
PoC-kode sandsynligvis tilgængelig
Med de detaljerede tekniske oplysninger offentliggjort er det sandsynligt, at proof-of-concept-kode (demonstration af angrebet) er eller snart vil blive tilgængelig i sikkerhedsmiljøet, hvilket øger vigtigheden af hurtig opdatering.

Konkrete eksempler

Skadelig software udnytter Teams på en medarbejders Mac

En medarbejder downloader ubevidst et inficeret program fra en falsk hjemmeside. Dette program injicerer et ondsindet bibliotek i Teams’ hjælpeapp, som derefter kører med Teams’ fulde tilladelser. Angriberen kan nu tilgå Teams-beskeder, mødelogger og delte filer — uden at medarbejderen opdager noget usædvanligt.

Intern trussel via delt arbejdscomputer

En person med fysisk adgang til en ubevogtet Mac — eksempelvis en tidligere medarbejder eller en ekstern konsulent — installerer et lille ondsindet bibliotek, der er designet til at udnytte Teams. Næste gang Teams’ hjælpeapp starter, aktiveres det ondsindede bibliotek og omgår macOS’s tilladelsessystem, så angriberen kan tilgå virksomhedens kommunikation og dokumenter i Teams.

Springbræt til bredere netværksangreb

En angriber, der allerede har kompromitteret en Mac via en anden sårbarhed, bruger Teams-injektionen som et springbræt. Fordi Teams har adgang til mikrofon, kamera og fildeling, kan angriberen via det injicerede bibliotek udvide sit fodfæste i virksomhedens systemer og potentielt bevæge sig videre til andre ressourcer på netværket.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Teams

24046.2813.2770.1094

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
NONE

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

CWE-svaghedstyper

CWE-347

Original NVD-beskrivelse (engelsk)

A library injection vulnerability exists in the com.microsoft.teams2.modulehost.app helper app of Microsoft Teams (work or school) 24046.2813.2770.1094 for macOS. A specially crafted library can leverage Teams’s access privileges, leading to a permission bypass. A malicious application could inject a library and start the program to trigger this vulnerability and then make use of the vulnerable application’s permissions.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Alvorlig
CVSS Base Score
7.1
Hurtige fakta
CVE-ID
CVE-2024-41138
Offentliggjort
18/12/2024
Sidst opdateret
17/06/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.