Alertas

Microsoft Teams: Suplantación de Identidad y Manipulación de Mensajes

Escrito por A3Sec | Nov 19, 2025 1:51:03 PM

Se informa sobre cuatro vulnerabilidades críticas en Microsoft Teams descubiertas por Check Point Research, siendo CVE-2024-38197 (CVSS 6.5) la principal.

Estas fallas permitían a atacantes editar mensajes sin dejar rastro, suplantar identidades de ejecutivos mediante notificaciones falsificadas y manipular conversaciones, afectando versiones de Teams iOS 2.0.0 hasta 6.19.2 y clientes web/desktop previos a los parches.

Microsoft ha corregido completamente todas las vulnerabilidades entre mayo 2024 y octubre 2025, por lo que se recomienda verificar la actualización inmediata de todos los clientes Teams a las versiones más recientes.

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo