На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 696 подписчиков

Свежие комментарии

  • Дмитрий Боев
    И вообще-то умывание Облегчает засыпание. А вот ты, с немытой рожей Ну никак уснуть не сможешь.20minutos: умыван...
  • Сергей Гуляев
    Оказывается, Волочкова слезла с пальмы.Волочкова вспомни...
  • Алекс Сэм
    Как же удолбала эта ..... , сделайте пожалуйста фильтр в приложении, чтобы не видеть подобные посты а...Певица Ольга Бузо...

Zoom уже более полугода не может исправить критическую уязвимость в версии для MacOS

Zoom уже более полугода не может исправить критическую уязвимость в версии для MacOS.

В конце 2021 года независимый исследователь безопасности Патрик Уордл обнаружил критическую уязвимость в установщике Zoom для MacOS, которую разработчики исправили в августе 2022 года, но только отчасти. Сообщение об этом появилось на сайте издания The Verge. Уордл выступил с соответствующим докладом на конференции по информационной безопасности Def Con, которая проходит в Лас-Вегасе с 11 по 14 августа.

По словам исследователя, обнаруженная им уязвимость позволяет злоумышленникам перехватывать полный контроль над MacOS. Для использования ошибки хакерам необходимо иметь только первичный доступ к целевому компьютеру.

Последний, как правило, относительно просто получается в результате фишинговых атак.

Уордл также отметил, что после обнаружения уязвимости он сразу отчитался о проблеме команде Zoom. Вместе с описанием проблемы исследователь безопасности также отправил инструкцию по ее устранению. Однако патч, который Zoom выпустила только накануне Def Con, спустя более чем 6 месяцев после обнаружения уязвимости, решил проблему только отчасти. Исправление нивелировало вероятность использования уязвимости только по описанному Уордлом сценарию, но не закрыла ее совсем.

"Для меня это было довольно странно, поскольку я не только сообщил об ошибке в Zoom, но рассказал, как исправить эту ошибку, – заявил Уордл во время доклада.

В Zoom журналистам The Verge сообщили, что в курсе проблемы и усердно работают над ее исправлением. Ранее "Газета.Ru" писала о том, что в России Zoom оштрафовали на 1 млн рублей из-за отказа локализовать персональные данные россиян.

 

Ссылка на первоисточник
наверх