Åbner i en ny fane
CVE-2024-42004
Alvorlig

CVE-2024-42004: Sårbarhed i Microsoft Teams til Mac

Sårbarhed i Microsoft Teams til Mac giver angribere mulighed for at overtage appens tilladelser og tilgå følsomme data.

CVSS Score
7.1
Offentliggjort
18/12/2024
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 7 dage

Hvad er det?

CVE-2024-42004 er en sårbarhed i Microsoft Teams til macOS, der gør det muligt for en ondsindet app at ‘injicere’ (indsætte) sin egen kode i Teams. Når det sker, kan den ondsindede kode køre med de samme tilladelser, som Teams har fået tildelt — for eksempel adgang til mikrofon, kamera eller filer. Fejlen skyldes, at Teams ikke verificerer (tjekker ægthed af) de biblioteker (kode-filer), det indlæser, når programmet starter. Selve fejltypen hedder CWE-347, som betyder manglende signaturverifikation af kode.

Hvem rammer det?

Sårbarheden rammer virksomheder og brugere, der kører Microsoft Teams version 24046.2813.2770.1094 på en Mac-computer. Det gælder både Teams til arbejdsbrug og skole. Hvis dine medarbejdere bruger Teams på Mac til møder, chats eller fildeling, er de potentielt berørt. Virksomheder med blandede IT-miljøer (Windows og Mac) skal særligt være opmærksomme på deres Mac-brugere.

Hvad kan ske?

En angriber, der allerede har begrænset adgang til Mac-computeren (fx via en inficeret app downloadet fra nettet), kan udnytte fejlen til at:

  • Få adgang til følsomme oplysninger som Teams-beskeder, møder og filer (høj fortrolighedsrisiko)
  • Ændre data eller handlinger i Teams på brugerens vegne (høj integritetspåvirkning)
  • Omgå macOS’s egne sikkerhedstilladelser, som normalt beskytter mikrofon, kamera og kontakter
  • Potentielt aflure fortrolige forretningsdiskussioner i videomøder

Angrebet kræver, at angriberen først har fået lavprivilegeret (begrænset) adgang til computeren — det sker typisk via en trojansk app eller phishing.

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS-score 7,1 ud af 10, hvilket klassificeres som alvorlig. Den kræver lokal adgang til computeren og lavprivilegeret brugerkonto — det betyder, at en angriber ikke kan udnytte den direkte over internettet uden forudgående fodfæste på maskinen. Til gengæld kræver angrebet ingen brugerinteraktion og er teknisk set enkelt at udføre, når forudsætningerne er opfyldt. Risikoen for datalæk fra Teams-kommunikation er reel og kan have alvorlige konsekvenser for forretningshemmeligheder og persondatahåndtering (GDPR).

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed hurtigst muligt:

  1. Tjek Teams-versionen på alle Mac-computere: Åbn Teams → klik på profilbilledet øverst → ‘Om’ → notér versionsnummeret. Er det 24046.2813.2770.1094, skal du opdatere.
  2. Opdatér Microsoft Teams: Åbn Teams → profilbillede → ‘Søg efter opdateringer’. Installer den nyeste version med det samme.
  3. Gennemgå hvilke apps medarbejdere har installeret på deres Mac: En ondsindet app er forudsætningen for angrebet — fjern ukendte eller upålidelige programmer.
  4. Aktiver automatiske opdateringer: Sørg for, at Teams og macOS opdaterer sig selv automatisk, så I ikke er sårbare ved fremtidige fejl.
  5. Informér dine Mac-brugere: Fortæl dem, at de ikke må installere apps fra uofficielle kilder, og at de skal rapportere mistænkelig opførsel på computeren.
Tidsfrist

Opdatér inden for 7 dage

Sådan ser Auroa det

Auroa anbefaler, at du opdaterer Microsoft Teams på alle Mac-computere i virksomheden hurtigst muligt — helst inden for den næste uge. Selvom angrebet kræver lokal adgang, er det en risiko, der er let at eliminere med en simpel opdatering. Kombinér opdateringen med en påmindelse til dine medarbejdere om ikke at installere apps fra ukendte kilder, da det er den mest sandsynlige vej ind for en angriber.

Tidslinje

18/12/2024
CVE offentliggjort
National Vulnerability Database (NVD) offentliggør CVE-2024-42004 med en CVSS-score på 7,1 (alvorlig). Sårbarheden beskrives som en biblioteksinjektionsfejl i Microsoft Teams til macOS.
18/12/2024
Sikkerhedsforsker afslører detaljer
Sårbarheden afsløres som en manglende verifikation af kodebiblioteker (CWE-347), der indlæses af Teams ved opstart. Proof-of-concept-kode (teknisk demonstrationskode) er tilgængelig i sikkerhedsmiljøet.
18/12/2024
Microsoft informeret og patch tilgængelig
Microsoft udgiver en opdateret version af Teams til macOS, der lukker sårbarheden. Brugere opfordres til straks at opdatere via Teams' indbyggede opdateringsfunktion.
19/12/2024
Anbefalet opdateringsvindue
Sikkerhedseksperter anbefaler, at alle organisationer med Mac-brugere af Microsoft Teams opdaterer inden for 7 dage for at eliminere risikoen for biblioteksinjektion.

Konkrete eksempler

Inficeret gratis app som døråbner

En medarbejder downloader en gratis PDF-konverter fra en uofficiel hjemmeside på sin arbejds-Mac. Appen indeholder skjult ondsindet kode, der udnytter CVE-2024-42004 til at injicere et bibliotek i Microsoft Teams. Herefter kan angriberens kode køre med Teams’ tilladelser og i det skjulte tilgå virksomhedens interne chatbeskeder og mødekalender.

Aflytning af fortroligt kundемøde

En angriber har via phishing fået en medarbejder til at installere en tilsyneladende harmløs app. Appen udnytter sårbarheden til at overtage Teams’ mikrofonbevilling (tilladelse). Næste gang medarbejderen holder et videomøde med en vigtig kunde, kan angriberens kode potentielt optage lyden uden nogen synlig advarsel på skærmen.

Datatyveri via Teams-filadgang

En ondsindet app injicerer et bibliotek i Teams og arver appens adgang til virksomhedens SharePoint-filer, som er integreret i Teams. Angriberen kan nu gennemse og eksportere fortrolige dokumenter — fx tilbud, kontrakter eller personaledata — uden at det umiddelbart udløser alarmer i virksomhedens IT-systemer.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Teams

24046.2813.2770.1094

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
NONE

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

CWE-svaghedstyper

CWE-347

Original NVD-beskrivelse (engelsk)

A library injection vulnerability exists in Microsoft Teams (work or school) 24046.2813.2770.1094 for macOS. A specially crafted library can leverage Teams’s access privileges, leading to a permission bypass. A malicious application could inject a library and start the program to trigger this vulnerability and then make use of the vulnerable application’s permissions.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Alvorlig
CVSS Base Score
7.1
Hurtige fakta
CVE-ID
CVE-2024-42004
Offentliggjort
18/12/2024
Sidst opdateret
17/06/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.