首页 > 3C数码 > ZOOM曝出大BUG 可获得系统源访问权 官方紧急修复

ZOOM曝出大BUG 可获得系统源访问权 官方紧急修复

【CNMO新闻】近日,疫情期间大火的视频会议软件ZOOM更新修复了一个BUG,该BUG可能会让恶意程序提升自身的安装能力,进而提高权限并控制系统。

ZOOM

这个BUG是由非营利Mac OS安全组织Objective-See基金会(Objective-See Foundation)的创始人Patrick Wardle首先发现的。Wardle在上周Def Con大会上介绍了ZOOM在安装或卸载时要求用户输入密码,而后在启用了默认的自动更新功能后,就不需要输入密码了。Wardle通过这一点发现ZOOM的更新程序会root机器。

虽然这本身非常安全,因为只有通过官方签名的ZOOM客户端,可以提取root权限。可问题是,在自动安装程序对软件包的验证和实际安装过程之间有一个时间点,允许攻击者在更新中注入恶意代码。这意味着一些“有心人”在这期间可以用恶意代码获得对目标计算机的控制。

Wardle在演讲前向ZOOM透露了他的发现,BUG在一定程度上得到了解决,但在Wardle周六演讲时,一些问题依旧没能得到解决。不过,ZOOM在当天晚些时候发布了安全公告,随后很快发布了ZOOM 5.11.5版本(9788)的补丁以解决BUG。

本文来自网络,不代表趣头条立场,转载请注明出处:https://www.ngnnn.com/article/5_112870.html
上一篇主机、游戏机双修,一台显示器足以、飞利浦279M1RVE专业电竞显示器
下一篇2399元!小米投影仪mini首发,可随身携带

为您推荐

梦幻西游:梦幻中最离谱的BUG的武器,160的武器只有56点命中

梦幻西游:梦幻中最离谱的BUG的武器,160的武器只有56点命中

因为游戏设置的问题,一个游戏出现bug是不可避免的事情,梦幻西游曾经就出现过非常多的bug,而且现在的梦幻西游的玩家在游戏中也经常会碰到各种各样的显示类型的bug。梦幻中最离谱的BUG的武器,160的武器只有56点命中上面的这把武器是梦幻西游游戏史上最离谱的一个关于武器属性相关的bug,上面是一把由玩家打造出来的160级
iPhone14系统Bug修复!可以抓紧升级

iPhone14系统Bug修复!可以抓紧升级

中关村在线消息:9月23日,据相关爆料,苹果最新的iOS16.0.2新版本已陆续开启推送,其中不仅解决了相机问题,还解决了粘贴风险提示问题,以及重启后无旁白功能。据悉,相机问题主要体现为镜头摇晃异响,会发出明显的声响;而粘贴风险提示主要为频繁提示让用户批准。此外,全新的iOS16.0.2新版本还修复了老机型在屏幕维修后
返回顶部