您现在的位置是:百科 >>正文
ZOOM曝出大BUG 可获得系统源访问权 官方紧急修复
百科23846人已围观
简介近日,疫情期间大火的视频会议软件ZOOM更新修复了一个BUG,该BUG可能会让恶意程序提升自身的安装能力,进而提高权限并控制系统。ZOOM这个BUG是由非营利Mac OS安全组织Objective-S ...
近日,曝出疫情期间大火的大B得系视频会议软件ZOOM更新修复了一个BUG,该BUG可能会让恶意程序提升自身的可获安装能力,进而提高权限并控制系统。统源
ZOOM
这个BUG是访问方紧复由非营利Mac OS安全组织Objective-See基金会(Objective-See Foundation)的创始人Patrick Wardle首先发现的。Wardle在上周Def Con大会上介绍了ZOOM在安装或卸载时要求用户输入密码,权官而后在启用了默认的急修自动更新功能后,就不需要输入密码了。曝出Wardle通过这一点发现ZOOM的大B得系更新程序会root机器。
虽然这本身非常安全,可获因为只有通过官方签名的统源ZOOM客户端,可以提取root权限。访问方紧复可问题是权官,在自动安装程序对软件包的急修验证和实际安装过程之间有一个时间点,允许攻击者在更新中注入恶意代码。曝出这意味着一些“有心人”在这期间可以用恶意代码获得对目标计算机的控制。
Wardle在演讲前向ZOOM透露了他的发现,BUG在一定程度上得到了解决,但在Wardle周六演讲时,一些问题依旧没能得到解决。不过,ZOOM在当天晚些时候发布了安全公告,随后很快发布了ZOOM 5.11.5版本(9788)的补丁以解决BUG。
Tags:
相关文章
小米经调整净利润为21亿元 智能电动车业务费用8.29亿
百科新浪财经公众号 24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注sinafinance) ...
【百科】
阅读更多海天味业的成本之压:毛利率连年大降,净利润下行态势能否止住?
百科炒股就看,权威,专业,及时,全面,助您挖掘潜力主题机会!《港湾商业观察》廖紫雯自九月下旬卷入双标门事件后,佛山市海天调味食品股份有限公司以下简称:,603288.SH)前三季度归母净利润出现首度下滑, ...
【百科】
阅读更多抢占春节档!银行发力消费贷,信用卡分期利率更明晰
百科释放消费潜力,提升消费需求……各家银行信用卡抓住春节档,推出一系列福利优惠活动。“腰包鼓了,消费才有动力。”专家直言,适当增加消费信贷,及时有效缓解结构性物价上涨给困难群众带来的影响。消费贷成为各家银 ...
【百科】
阅读更多