亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)際 >
 首頁(yè) > 資訊 > 國(guó)際 >

研究人員揭露Zoom重大RCE漏洞

2021-04-12 14:18:07   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  對(duì)此Zoom坦承至少一個(gè)漏洞出在群組通訊產(chǎn)品Zoom Chat上,在補(bǔ)救措施出現(xiàn)前,建議所有使用者只接受可信任者所發(fā)出的通話請(qǐng)求
  Zoom的聲明則透露,至少一個(gè)漏洞出在群組通訊產(chǎn)品Zoom Chat上。Zoom表示正致力于緩解該問(wèn)題,但強(qiáng)調(diào)Zoom Meeting及Zoom Video Webinar會(huì)議不受該問(wèn)題影響。此外,攻擊必須從受害者接收的外部聯(lián)絡(luò)人發(fā)動(dòng),或是必需與受害者同屬一個(gè)公司帳號(hào)。
  上周Pwn2Own競(jìng)賽中,研究人員揭露視頻平臺(tái)Zoom漏洞,可讓攻擊者在無(wú)需用戶(hù)任何動(dòng)作下,遠(yuǎn)端執(zhí)行程式碼(RCE)。
  Pwn2Own是由Zero Day Initiative 主辦的白帽駭客競(jìng)賽,研究人員尋找出市面主要軟件及行動(dòng)裝置的重大漏洞,并提供防御攻擊及市售攻擊程式的方法。
  Computest 研究人員 Daan Keuper 及 Thijs Alkemade展示串聯(lián)Zoom 三項(xiàng)漏洞即可執(zhí)行任意程式,過(guò)程中無(wú)需受害者互動(dòng),只要啟動(dòng)Zoom視頻即受害。兩名研究人員并獲得20萬(wàn)美元獎(jiǎng)金。
  在稍早的影片中,研究人員展示在受害系統(tǒng)上開(kāi)啟計(jì)算機(jī)程式。一般駭客會(huì)以此展示他們能在受害機(jī)器上執(zhí)行任意程式碼。
  ZDI周五證實(shí)后公布這項(xiàng)發(fā)現(xiàn),但由于Zoom尚未完成修補(bǔ),漏洞及攻擊細(xì)節(jié)皆未揭露。
  根據(jù)安全廠商MalwareByte指出,目前僅知這項(xiàng)攻擊手法可在Windows及Mac版軟件執(zhí)行,但不影響瀏覽器版。至于Android及iOS版是否也受影響則不得而知,因?yàn)檠芯咳藛T并未研究到這兩個(gè)版本。
  Zoom的聲明則透露,至少一個(gè)漏洞出在群組通訊產(chǎn)品Zoom Chat上。Zoom表示正致力于緩解該問(wèn)題,但強(qiáng)調(diào)Zoom Meeting及Zoom Video Webinar會(huì)議不受該問(wèn)題影響。此外,攻擊必須從受害者接收的外部聯(lián)絡(luò)人發(fā)動(dòng),或是必需與受害者同屬一個(gè)公司帳號(hào)。
  Zoom建議所有使用者只接受熟悉的個(gè)人發(fā)出的通話請(qǐng)求。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專(zhuān)題

CTI論壇會(huì)員企業(yè)

康平县| 西充县| 安新县| 加查县| 久治县| 清远市| 大田县| 阿勒泰市| 旺苍县| 汾阳市| 西乌珠穆沁旗| 班戈县| 塘沽区| 武穴市| 东乡族自治县| 万盛区| 太白县| 辽阳市| 林甸县| 彩票| 太和县| 迁西县| 司法| 三亚市| 琼海市| 西充县| 龙陵县| 石台县| 香港 | 新营市| 扎鲁特旗| 垦利县| 南靖县| 岢岚县| 廊坊市| 江都市| 东源县| 弥勒县| 进贤县| 巴彦县| 云梦县|