iLenta Меню

Програма Zoom на комп'ютерах з macOS створює небезпечну вразливість

15 серпня 2022, 10:08 | Roter [618]
Специалист по безопасности Патрик Уордл заявил, что приложение Zoom на компьютерах под управлением macOS получает чрезмерное количество разрешений.
Програма Zoom на комп

Фахівець у рамках хакерської конференції Def Con у Лас-Вегасі розповів, що Zoom запитує спеціальні дозволи у користувача. При першому запуску інсталятора необхідно ввести пароль від пристрою, проте функція автоматичного оновлення постійно виконується у фоновому режимі з правами суперкористувача.

При кожному оновленні програма встановлює новий пакет, перевіряючи його криптографічний підпис Zoom. Однак хакери могли підсунути програмі оновлення будь-який файл з тим самим ім'ям, що й сертифікат підпису Zoom. Але перед цим зловмисник мав отримати доступ до цільової системи, а вже після цього скористатися вразливістю, щоб отримати вищі рівні доступу.

Вордл розповів, що він повідомив Zoom про вразливість у грудні 2021 року. Однак оновлення, яке повинно було виправити це, мало помилку, яка все ще дозволяла хакерам отримувати доступ до пристроїв користувачів macOS.

За словами Вордла, він розповідав Zoom, як можна вирішити проблему, але цього досі не зробили. У самому Zoom заявляють, що знають про вразливість і «дбайливо працюють над її усуненням».

Джерело: theverge

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

У Windows 11 з'явиться більше встановлених програм
У Windows 11 з
04 жовтня 2025, 15:07 | Roter
Запускатимуться вони при кожному увімкненні комп'ютера.
Докладніше...
 
Microsoft оновила іконки Office вперше з 2018 року
Microsoft оновила іконки Office вперше з 2018 року
02 жовтня 2025, 15:08 | Roter
Компанія Microsoft офіційно представила нові іконки для 10 основних програм Office.
Докладніше...
 
Microsoft випустила оновлення Windows 11 версії 25H2
Microsoft випустила оновлення Windows 11 версії 25H2
01 жовтня 2025, 23:07 | Roter
Воно включає покращення в галузі безпеки.
Докладніше...
 
Google пропонує відвідувачам з Windows 10 придбати Chromebook
Google пропонує відвідувачам з Windows 10 придбати Chromebook
01 жовтня 2025, 15:06 | Bazelas
Компанія Google почала пропонувати власникам комп'ютерів під керуванням Windows 10 придбати Chromebook — ноутбук на базі операційної системи Chrome OS. Повідомлення з'являється під час візиту на сторінки інтернет-пошуку.
Докладніше...
 
У Word та Excel з'явився режим агента для створення складних документів через прості запити
У Word та Excel з
30 вересня 2025, 13:07 | Roter
Наприклад, можна швидко зібрати місячний звіт з аналізом змін порівняно з попереднім періодом.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.