• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國際 >
     首頁(yè) > 資訊 > 國際 >

    研究人員揭露Zoom重大RCE漏洞

    2021-04-12 14:18:07   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      對此Zoom坦承至少一個(gè)漏洞出在群組通訊產(chǎn)品Zoom Chat上,在補救措施出現前,建議所有使用者只接受可信任者所發(fā)出的通話(huà)請求
      Zoom的聲明則透露,至少一個(gè)漏洞出在群組通訊產(chǎn)品Zoom Chat上。Zoom表示正致力于緩解該問(wèn)題,但強調Zoom Meeting及Zoom Video Webinar會(huì )議不受該問(wèn)題影響。此外,攻擊必須從受害者接收的外部聯(lián)絡(luò )人發(fā)動(dòng),或是必需與受害者同屬一個(gè)公司帳號。
      上周Pwn2Own競賽中,研究人員揭露視頻平臺Zoom漏洞,可讓攻擊者在無(wú)需用戶(hù)任何動(dòng)作下,遠端執行程式碼(RCE)。
      Pwn2Own是由Zero Day Initiative 主辦的白帽駭客競賽,研究人員尋找出市面主要軟件及行動(dòng)裝置的重大漏洞,并提供防御攻擊及市售攻擊程式的方法。
      Computest 研究人員 Daan Keuper 及 Thijs Alkemade展示串聯(lián)Zoom 三項漏洞即可執行任意程式,過(guò)程中無(wú)需受害者互動(dòng),只要啟動(dòng)Zoom視頻即受害。兩名研究人員并獲得20萬(wàn)美元獎金。
      在稍早的影片中,研究人員展示在受害系統上開(kāi)啟計算機程式。一般駭客會(huì )以此展示他們能在受害機器上執行任意程式碼。
      ZDI周五證實(shí)后公布這項發(fā)現,但由于Zoom尚未完成修補,漏洞及攻擊細節皆未揭露。
      根據安全廠(chǎng)商MalwareByte指出,目前僅知這項攻擊手法可在Windows及Mac版軟件執行,但不影響瀏覽器版。至于A(yíng)ndroid及iOS版是否也受影響則不得而知,因為研究人員并未研究到這兩個(gè)版本。
      Zoom的聲明則透露,至少一個(gè)漏洞出在群組通訊產(chǎn)品Zoom Chat上。Zoom表示正致力于緩解該問(wèn)題,但強調Zoom Meeting及Zoom Video Webinar會(huì )議不受該問(wèn)題影響。此外,攻擊必須從受害者接收的外部聯(lián)絡(luò )人發(fā)動(dòng),或是必需與受害者同屬一個(gè)公司帳號。
      Zoom建議所有使用者只接受熟悉的個(gè)人發(fā)出的通話(huà)請求。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 庄河市| 上虞市| 巩义市| 天峻县| 鄂托克前旗| 城固县| 鹤壁市| 美姑县| 沙雅县| 含山县| 扎囊县| 玉田县| 苗栗市| 芜湖市| 宣汉县| 常宁市| 栾川县| 新蔡县| 武陟县| 赤峰市| 红原县| 铜山县| 金平| 乌鲁木齐市| 金山区| 河津市| 阳东县| 南陵县| 河池市| 太仆寺旗| 泸水县| 五台县| 遂溪县| 河西区| 淮南市| 贺州市| 荣昌县| 舞钢市| 靖西县| 百色市| 左贡县| http://444 http://444 http://444 http://444 http://444 http://444