
Zoom已經爲macOS上的一個錯誤發佈了一個補丁,這個錯誤可能允許黑客控制用戶的操作系統(通過MacRumors)。在其安全公告的更新中,Zoom承認了這個問題(CVE-2022-28756),並表示Mac上5.11.5版本的應用程序中包含了一個修復程序,你如果是MAC用戶,現在應該立刻下載。
帕特里克-沃德爾(Patrick Wardle)是一名安全研究員,也是創建開源macOS安全工具的非營利組織Objective-See基金會的創始人,他首先發現了這個缺陷,並在上週的Def Con黑客大會上提出。我的同事Corin Faife參加了這次活動,並報道了Wardle的發現。
正如科林所解釋的,該漏洞針對的是Zoom安裝程序,它需要特殊的用戶權限才能運行。通過利用這個工具,Wardle發現,黑客基本上可以 "欺騙 "Zoom安裝一個惡意程序,把Zoom的加密簽名放在軟件包上。從這裏,攻擊者就可以進一步訪問用戶的系統,讓他們修改、刪除或添加設備上的文件。
"Mahalos to Zoom for the (incredibly) quick fix!" Wardle在回應Zoom的更新時說。"顛倒一下補丁,我們看到Zoom安裝程序現在調用lchown來更新更新.pkg的權限,從而防止惡意的顛覆。"
你可以在Zoom上安裝5.11.5更新,首先在你的Mac上打開應用程序,從屏幕頂部的菜單欄點擊zoom.us(這可能取決於你所在的國家)。然後,選擇檢查更新,如果有可用的更新,Zoom將顯示一個窗口,顯示最新的應用程序版本,以及有關變化的細節。從這裏,選擇更新,開始下載。
本文屬於原創文章,如若轉載,請註明來源:ZOOM升級堵漏洞 防止MAC被黑客控制http://news.zol.com.cn/799/7993470.html