全球熱點評!Zoom修補了Mac版App可讓黑客取得Root權限的漏洞
(資料圖)
DoNews 8月15日消息(劉文軒)Zoom釋出更新版Mac版App,解決可讓黑客取得Mac電腦最高執行權限的2項漏洞。
這項漏洞為安全專家Patrick Wardle在安全大會Def Con的演說示范項目。經過The Verge報道后,Zoom緊急釋出最新Mac版Zoom 5.11.5版本。
編號CVE-2022-28756的漏洞為一本地權限擴張漏洞,出在以Zoom更新程序時對套件驗證不足。在首次安裝時,Zoom 安裝程序(installer)會要求用戶輸入密碼, 若是自動更新Zoom App版本時,自動更新器(Auto Updater)只會檢查更新套件檔是否符合憑證,通過檢查后就會自動更新,這個Auto Updater具備super user權限,可以在背景執行。但Wardle發現的漏洞在于,只要攻擊者修改新套件文件名就能通過updater的驗證,即使是假的更新套件,也能順利安裝到Mac電腦。
Wardle在同一場大會中,還公布另一個漏洞,編號CVE-2022-28751。這項漏洞是將經過Auto Updater安裝驗證的套件加以改造,像是注入代碼。研究人員發現一個方法,騙Zoom重新安裝(已經改造過的)新套件,借此取得Zoom Auto Updater的super user權限。利用這兩個漏洞,攻擊者即可取得最高權限,即Root執行權限,執行安裝、變更、搬移或刪除Mac電腦上的任何檔案。
這兩個漏洞被列為CVSS 8.8,屬重大風險,影響Zoom Client for Meetings for macOS 5.7.3到5.11.5以前版本,包括標準及IT Admin版。下載Zoom Mac版5.11.5版本可解決問題。
相關閱讀
-
【環球時快訊】驚心動魄的一周!A股市值...
驚心動魄的一周!A股市值蒸發3 4萬億元,港股蒸發3萬億港元 -
世界熱消息:張坤、劉格菘重倉股跌停!...
張坤、劉格菘重倉股跌停!下周注意這個事! -
三大股指震蕩回落,煤炭股抗跌明顯,機...
三大股指震蕩回落,煤炭股抗跌明顯,機構:立足長遠把握A股長期機會 -
全球視點!10余家A股公司三季度分紅,“...
10余家A股公司三季度分紅,“羊了個羊”背后公司分紅超10億 -
【全球市場晚報】10月28日
【全球市場晚報】10月28日 -
每日播報!中國石油化工股份:斥資約4080...
中國石油化工股份:斥資約4080萬元回購950萬股A股 -
長城汽車:回購348.88萬股A股 耗資約1億元
長城汽車:回購348 88萬股A股耗資約1億元 -
熱點評!交通運輸部:三季度交通運輸經...
人民網北京10月28日電(記者王連香)交通運輸部今日發布前三季度交... -
環球速看:2021年中國創新指數達264.6 ...
圖片來源:國家統計局官方微博“中國統計”人民網北京10月28日電(... -
新消息丨4500多家飄綠,80多家跌停,A股...
4500多家飄綠,80多家跌停,A股到底是鬧哪樣? -
【獨家焦點】港股、A股10月表現全球墊底...
港股、A股10月表現全球墊底!A股到底差在哪兒?外資砸完內資砸 -
焦點快播:阿維塔11交付即可享受“充電1...
?10月28日,阿維塔科技宣布,首座由阿維塔與bp合作共建的定制化高... -
君旗高山葡萄酒:陽光如何影響葡萄酒的質量
陽光能提供熱能,溫度升高能加速葡萄的成熟。不僅如此,陽光也能為... -
開心麻花公布演出排期 爆笑家庭舞臺劇...
近日,開心麻花公布演出排期,爆笑家庭舞臺劇《婿事待發》將于11月1... -
紀實訪談節目《這十年·追光者》收官 ...
紀實訪談節目《這十年·追光者》10月23日晚在湖南衛視迎來收官。最... -
深足利用定位球扳平比分 拿到了最近5輪...
昨晚,在海口五源河體育場,深圳隊以2∶1驚險戰勝了陣容不整的河北... -
分時線怎么看?核電上市公司龍頭股有哪...
分時線可以這樣看:1、當股價在均價曲線的下方往上運行,觸碰均線,... -
兩部門:多措并舉保障多晶硅合理產量 ...
人民網北京10月28日電(記者申佳平)據國家發展改革委官網消息,為... -
當前信息:A股大盤創近半年新低!行業板...
A股大盤創近半年新低!行業板塊全線下跌,超4500只個股飄綠 -
17公里、31個紅綠燈、全程零接管,毫末...
近日,毫末智行首席交付官甄龍豹與魏牌副總經理喬心昱也親自上陣,...