Positive security的一个安全研究团队发现了视频会议应用程序Microsoft Teams中的四个漏洞,这些安全漏洞可能允许攻击者欺骗链接预览、泄漏IP地址,甚至访问内部服务。这四个漏洞分别是服务器端请求伪造(SSRF)漏洞和web和桌面应用程序中的URL预览欺骗漏洞,以及Android用户的IP地址泄漏漏洞和拒绝服务(DoS)漏洞。研究人员解释说,在Microsoft Teams URL预览功能中,URL没有被过滤,这可能导致有限的SSRF,从而可能泄露诸如响应时间、代码、大小和开放图数据等信息。