Новости и события » Общество » Уязвимость в Zoom дает хакерам полный контроль над компьютерами с Windows и macOS

Уязвимость в Zoom дает хакерам полный контроль над компьютерами с Windows и macOS

Уязвимость в Zoom дает хакерам полный контроль над компьютерами с Windows и macOS

Брешь в настольной версии приложения для видеозвонков Zoom позволяет злоумышленникам перехватить управление компьютером абсолютно независимо от пользователя, сообщает Tom’s Guide.

Работу эксплойта продемонстрировали два голландских исследователя безопасности Дан Койпер и Тейс Алкемаде из компании Computest во время прошедшего на днях хакерского конкурса Pwn2Own. Комбинация из трех уязвимостей в Zoom обеспечила им полный удаленный контроль над устройством жертвы, с чей стороны не требуется никаких действий, кроме как запустить приложение.

В Twitter появилась гифка, на которой на рабочем столе внезапно появляется калькулятор - программа была вызвана исследователями в результате взлома компьютера.

We're still confirming the details of the Zoom exploit with Daan and Thijs, but here's a better gif of the bug in action. Pwn2Own PopCalc pic.twitter.com/nIdTwik9aW - Zero Day Initiative (@thezdi) April 7, 2021

Эксплойту подвержена только версия Zoom для устройств на базе Windows и macOS - веб-клиент по-прежнему безопасен.

Как именно устроен эксплойт, исследователи не рассказывают. Информации о нем на сайте Zoom, который выступает одним из спонсоров соревнования, нет. По правилам Pwn2Own, у разработчиков есть 90 дней, чтобы закрыть обнаруженные участниками баги.

За свою находку Койпер и Алкемаде получили $200 тысяч.

В комментарии Tom’s Guide представители компании отметили, что уже работают над исправлением. Уязвимости касаются только чатов Zoom и не затрагивают конференции и вебинары. Атака возможна лишь в том случае, если жертва добавила злоумышленника в контакты либо если они пользуются одним корпоративным аккаунтом.

Пока проблемы не устранены, пользователям лучше отдать предпочтение веб-версии Zoom и не принимать запросы в контакты от незнакомых людей.


Последствия стихии: в Харькове спасатели расчищали дороги...

Последствия стихии: в Харькове спасатели расчищали дороги от поваленных ветром деревьев

В минувшие выходные сильные порывы ветра повалили деревья во многих районах Харькова. Ветки приходилось снимать с линий электропередач и убирать с трамвайных путей. По данным пресс-службы ГСЧС Украины в Харьковской области, 10 мая такие случаи подробнее ...


загрузка...


загрузка...

Актуальные новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх