Програми

Дві критичні дірки в Zoom дозволяють зламати системи користувачів

Share
Час читання: 1 хв.

Незважаючи на різкий стрибок доходу розробників Zoom, сервіс продовжують переслідувати проблеми безпеки. Дослідники з Cisco Talos виявили дві нові уразливості в програмі. Проломи отримали статус критичних, оскільки дозволяють атакуючим зламувати системи користувачів, що беруть участь в групових чатах.

Як пояснили фахівці, тип обох вразливостей – «path traversal», тобто вони допускають запис або копіювання довільних файлів в системі жертви. Успішна експлуатація цих дірок може вилитися у виконання шкідливого коду.

При цьому в ході атаки з цільовим користувачем потрібна мінімальна взаємодія – йому просто потрібно відправити спеціальне сформоване повідомлення через вразливу версію Zoom.

Один з проломів, що отримав ідентифікатор CVE-2020-6109, знаходиться в службі GIPHY, яка використовується в Zoom для пошуку GIF-картинок. До слова, минулого місяця Facebook купив GIPHY.

Як з’ясували експерти, Zoom не перевіряє джерело, з якого завантажується GIF. Таким чином, атакуючий може «підсунути» своє зловмисне зображення. Більш того, Zoom не перевіряє імена файлів, завдяки чому замасковані під GIF шкідливі об’єкти можуть проникнути в локальні папки користувача.

Друга вразливість – CVE-2020-6110 – призводить до віддаленого виконання коду. Вона зачіпає обробку шматків коду, відправлених в чати. Це теж проблема виключно Zoom, з якої повинні розібратися розробники сервісу для відеоконференцій.

Нагадаємо, що в Zoom хочуть посилити шифрування відеодзвінків, але тільки для платних користувачів.

 

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія
  • Останні записи

    59 смартфонів Xiaomi, Redmi та POCO отримають оновлення до Android 15

    Кілька днів тому Google офіційно представила фінальну версію Android 15, в якій реалізовані такі нові…

    17.10.2024

    Вийшло важливе оновлення для Samsung Galaxy S21, Galaxy S21 Plus та Galaxy S21 Ultra

    Компанія Samsung випустила важливе оновлення безпеки для смартфонів лінійки Galaxy S21 - жовтневий патч, позначений…

    17.10.2024

    Apple представила нові функції для протидії шахрайству

    Компанія Apple анонсувала оновлення сервісу Apple Business Connect, який дозволить будь-якій компанії або бренду зареєструвати…

    17.10.2024

    Названі країни, де можна найдешевше купити новий iPad mini 7

    Новий iPad mini 7 вже доступний для попереднього замовлення і очікується, що він з'явиться на…

    17.10.2024

    Black Shark випустила нову ігрову клавіатуру з тривалою автономністю та RGB-підсвічуванням

    Каталог периферійних пристроїв Black Shark поповнила ігрову клавіатуру BKB02. 84-клавішна новинка підтримує можливість регулювання перемикачів,…

    17.10.2024

    Нові iPhone 18 оснащуватимуться 12 ГБ оперативної пам’яті та процесорами TSMC

    Згідно з інформацією від Phone Chip Expert, опублікованою виданням MacRumors, майбутні iPhone 18, що виходять…

    17.10.2024