您的位置:首頁>基金 >

              全球熱點評!Zoom修補了Mac版App可讓黑客取得Root權限的漏洞

              2022-08-15 20:30:13    來源:iDoNews


              (資料圖)

              DoNews 8月15日消息(劉文軒)Zoom釋出更新版Mac版App,解決可讓黑客取得Mac電腦最高執行權限的2項漏洞。

              這項漏洞為安全專家Patrick Wardle在安全大會Def Con的演說示范項目。經過The Verge報道后,Zoom緊急釋出最新Mac版Zoom 5.11.5版本。

              編號CVE-2022-28756的漏洞為一本地權限擴張漏洞,出在以Zoom更新程序時對套件驗證不足。在首次安裝時,Zoom 安裝程序(installer)會要求用戶輸入密碼, 若是自動更新Zoom App版本時,自動更新器(Auto Updater)只會檢查更新套件檔是否符合憑證,通過檢查后就會自動更新,這個Auto Updater具備super user權限,可以在背景執行。但Wardle發現的漏洞在于,只要攻擊者修改新套件文件名就能通過updater的驗證,即使是假的更新套件,也能順利安裝到Mac電腦。

              Wardle在同一場大會中,還公布另一個漏洞,編號CVE-2022-28751。這項漏洞是將經過Auto Updater安裝驗證的套件加以改造,像是注入代碼。研究人員發現一個方法,騙Zoom重新安裝(已經改造過的)新套件,借此取得Zoom Auto Updater的super user權限。利用這兩個漏洞,攻擊者即可取得最高權限,即Root執行權限,執行安裝、變更、搬移或刪除Mac電腦上的任何檔案。

              這兩個漏洞被列為CVSS 8.8,屬重大風險,影響Zoom Client for Meetings for macOS 5.7.3到5.11.5以前版本,包括標準及IT Admin版。下載Zoom Mac版5.11.5版本可解決問題。

              關鍵詞: Zoom修補了Mac版App可讓黑客取得Root權限的漏洞

              相關閱讀

              亚洲欧美日韩国产成人| 亚洲av中文无码乱人伦在线r▽ | 亚洲国产精品久久久久秋霞小| 亚洲成人午夜电影| 精品亚洲成a人片在线观看少妇| 亚洲电影一区二区| 亚洲综合在线观看视频| 久久精品夜色国产亚洲av| 亚洲成Av人片乱码色午夜| 国产亚洲成av人片在线观看 | 亚洲mv国产精品mv日本mv| 亚洲欧洲综合在线| 亚洲国产品综合人成综合网站| 亚洲精品国产情侣av在线| 亚洲欧洲日本天天堂在线观看| 亚洲日韩国产精品无码av| 亚洲人妖女同在线播放| 中文字幕亚洲情99在线| 最新亚洲卡一卡二卡三新区| 亚洲日韩精品无码专区加勒比| 亚洲日本va一区二区三区| 99亚洲乱人伦aⅴ精品| 国产精品亚洲一区二区三区久久| 亚洲成A人片在线观看无码3D| 亚洲精品99久久久久中文字幕| 国产成人毛片亚洲精品| 国产亚洲福利精品一区| 亚洲欧洲免费视频| 亚洲国产美女福利直播秀一区二区| 亚洲国产精品专区| 亚洲综合激情五月丁香六月| 亚洲成a人无码亚洲成av无码| 日韩精品电影一区亚洲| 国产亚洲大尺度无码无码专线| 国产亚洲综合网曝门系列| 噜噜噜亚洲色成人网站∨| 久久精品国产亚洲αv忘忧草| 亚洲人成网站在线在线观看| 在线观看亚洲精品专区| 久久综合亚洲色HEZYO国产| 久久精品国产亚洲|