色婷婷综合在线,在线日韩欧美一区二区三区,欧美日韩中文字幕在线,一区国产视频,极品嫩模,h美女漫画网站,亚洲wuma

您的位置:首頁(yè)>基金 >

全球熱點(diǎn)評(píng)!Zoom修補(bǔ)了Mac版App可讓黑客取得Root權(quán)限的漏洞

2022-08-15 20:30:13    來源:iDoNews


(資料圖)

DoNews 8月15日消息(劉文軒)Zoom釋出更新版Mac版App,解決可讓黑客取得Mac電腦最高執(zhí)行權(quán)限的2項(xiàng)漏洞。

這項(xiàng)漏洞為安全專家Patrick Wardle在安全大會(huì)Def Con的演說示范項(xiàng)目。經(jīng)過The Verge報(bào)道后,Zoom緊急釋出最新Mac版Zoom 5.11.5版本。

編號(hào)CVE-2022-28756的漏洞為一本地權(quán)限擴(kuò)張漏洞,出在以Zoom更新程序時(shí)對(duì)套件驗(yàn)證不足。在首次安裝時(shí),Zoom 安裝程序(installer)會(huì)要求用戶輸入密碼, 若是自動(dòng)更新Zoom App版本時(shí),自動(dòng)更新器(Auto Updater)只會(huì)檢查更新套件檔是否符合憑證,通過檢查后就會(huì)自動(dòng)更新,這個(gè)Auto Updater具備super user權(quán)限,可以在背景執(zhí)行。但Wardle發(fā)現(xiàn)的漏洞在于,只要攻擊者修改新套件文件名就能通過updater的驗(yàn)證,即使是假的更新套件,也能順利安裝到Mac電腦。

Wardle在同一場(chǎng)大會(huì)中,還公布另一個(gè)漏洞,編號(hào)CVE-2022-28751。這項(xiàng)漏洞是將經(jīng)過Auto Updater安裝驗(yàn)證的套件加以改造,像是注入代碼。研究人員發(fā)現(xiàn)一個(gè)方法,騙Zoom重新安裝(已經(jīng)改造過的)新套件,借此取得Zoom Auto Updater的super user權(quán)限。利用這兩個(gè)漏洞,攻擊者即可取得最高權(quán)限,即Root執(zhí)行權(quán)限,執(zhí)行安裝、變更、搬移或刪除Mac電腦上的任何檔案。

這兩個(gè)漏洞被列為CVSS 8.8,屬重大風(fēng)險(xiǎn),影響Zoom Client for Meetings for macOS 5.7.3到5.11.5以前版本,包括標(biāo)準(zhǔn)及IT Admin版。下載Zoom Mac版5.11.5版本可解決問題。

關(guān)鍵詞: Zoom修補(bǔ)了Mac版App可讓黑客取得Root權(quán)限的漏洞

相關(guān)閱讀

科技| 丰都县| 客服| 黄梅县| 福贡县| 马鞍山市| 德化县| 建瓯市| 贺兰县| 崇信县| 辽阳县| 仪陇县| 雅江县| 石阡县| 丹阳市| 揭西县| 上杭县| 黑山县| 神农架林区| 遵化市| 新田县| 共和县| 潮州市| 宿州市| 龙南县| 桐乡市| 苗栗市| 云林县| 昌都县| 桐乡市| 天气| 沭阳县| 潼关县| 裕民县| 黎城县| 丽江市| 花莲市| 象山县| 永宁县| 招远市| 沧州市|