ZOOM升級堵漏洞 防止MAC被黑客控制

視頻
2022-08-16

Zoom已經爲macOS上的一個錯誤發佈了一個補丁,這個錯誤可能允許黑客控制用戶的操作系統(通過MacRumors)。在其安全公告的更新中,Zoom承認了這個問題(CVE-2022-28756),並表示Mac上5.11.5版本的應用程序中包含了一個修復程序,你如果是MAC用戶,現在應該立刻下載。

帕特里克-沃德爾(Patrick Wardle)是一名安全研究員,也是創建開源macOS安全工具的非營利組織Objective-See基金會的創始人,他首先發現了這個缺陷,並在上週的Def Con黑客大會上提出。我的同事Corin Faife參加了這次活動,並報道了Wardle的發現。

正如科林所解釋的,該漏洞針對的是Zoom安裝程序,它需要特殊的用戶權限才能運行。通過利用這個工具,Wardle發現,黑客基本上可以 "欺騙 "Zoom安裝一個惡意程序,把Zoom的加密簽名放在軟件包上。從這裏,攻擊者就可以進一步訪問用戶的系統,讓他們修改、刪除或添加設備上的文件。

"Mahalos to Zoom for the (incredibly) quick fix!" Wardle在回應Zoom的更新時說。"顛倒一下補丁,我們看到Zoom安裝程序現在調用lchown來更新更新.pkg的權限,從而防止惡意的顛覆。"

你可以在Zoom上安裝5.11.5更新,首先在你的Mac上打開應用程序,從屏幕頂部的菜單欄點擊zoom.us(這可能取決於你所在的國家)。然後,選擇檢查更新,如果有可用的更新,Zoom將顯示一個窗口,顯示最新的應用程序版本,以及有關變化的細節。從這裏,選擇更新,開始下載。

本文屬於原創文章,如若轉載,請註明來源:ZOOM升級堵漏洞 防止MAC被黑客控制http://news.zol.com.cn/799/7993470.html

news.zol.com.cn true http://news.zol.com.cn/799/7993470.html report 1153 Zoom已經爲macOS上的一個錯誤發佈了一個補丁,這個錯誤可能允許黑客控制用戶的操作系統(通過MacRumors)。在其安全公告的更新中,Zoom承認了這個問題(CVE-2022-28756),並表示Mac上5.11.5版本的應用程序中包含了一個修復程序,你如果是MAC用戶,現在應該立刻下載。帕...

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10