E aí, Microsoft? Falhas graves no Bing e Office causavam mudança nas buscas e roubo de dados

Brecha no Azure permitiu alterar resultados de pesquisa do Bing, por exemplo
Por Rodrigo Mozelli, editado por Bruno Capozzi 30/03/2023 19h52, atualizada em 30/03/2023 20h44
shutterstock_1404431909
Imagem: The Art of Pics/Shutterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Pesquisadores de segurança digital da Wiz descobriram grave vulnerabilidade nos serviços da Microsoft, a exemplo o Bing e o Office 365. Criminosos poderiam utilizar a falha para expor dados de usuários e modificação de conteúdos da companhia em serviços oficiais.

A Wiz afirmou que uma brecha no Azure permitiu que cientistas alterassem os resultados de pesquisa do Bing. A falha permitia ainda o acesso a dados privados de usuários do Outlook, do Teams (por exemplo) e assinantes do Office 365.

Leia mais:

A Wiz acessou central de comandos da Microsoft com conta Azure no app de perguntas Bing Trivia. Todavia, a conta obteve poderes administrativos a, conseguindo até mesmo acessar e mudar tabelas que apareciam na página dos resultados de busca.

Para teste, a empresa incluiu o filme “Hackers – Piratas de Computador”, de 1995, em uma lista que só deveria conter longas premiados por trilha sonora. Na página de busca, ele substituiu “Duna”, de 2021, como pode ser visto no vídeo acima.

Os pesquisadores relataram que também era possível adicionar mais conteúdos nesses resultados, como links para sites maliciosos. Outro teste da equipe obteve acesso a tokens válidos de usuários do Office 365, podendo extrair mensagens, detalhes de calendário e documentos.

A falha foi reportada pela Wiz à Microsoft em janeiro, com está já tendo corrigido-a via atualização nos códigos da plataforma. A gigante do Vale do Silício afirmou que não detectou uso ilegal da vulnerabilidade.

Imagem destacada: The Art of Pics/Shutterstock

Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!

Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.

Bruno Capozzi é jornalista formado pela Faculdade Cásper Líbero e mestre em Ciências Sociais pela PUC-SP, tendo como foco a pesquisa de redes sociais e tecnologia.