macOS端Zoom獲更新 修復高危安全漏洞

來源:cnBeta.COM
作者:study875
時間:2022-08-16
2794
Zoom已經(jīng)發(fā)布了新版補丁,修復了存在于macOS端應用中的漏洞,允許黑客入侵接管用戶的操作系統(tǒng)。

援引國外科技媒體MacRumors報道,Zoom已經(jīng)發(fā)布了新版補丁,修復了存在于macOS端應用中的漏洞,允許黑客入侵接管用戶的操作系統(tǒng)。在安全公告中,Zoom承認存在CVE-2022-28756這個問題,并表示在最新的5.11.5版本中已經(jīng)提供了修復,用戶應該理解下載安裝。

47066d87efbceac.pngObjective-See Foundation的聯(lián)合創(chuàng)始人兼安全專家帕特里克·沃德爾(Patrick Wardle)率先發(fā)現(xiàn)了這個漏洞,并在上周召開的Def Con黑客大會上公開演示。該漏洞存在于Zoom的macOS安裝包內(nèi),需要特別的用戶權(quán)限來執(zhí)行。

通過利用該工具,沃德爾利用Zoom安裝包的加密簽名來安裝惡意程序。接下來,攻擊者可以接管用戶的系統(tǒng),允許修改、刪除和添加文件。

在引用Zoom的更新之后,沃德爾表示:“感謝Zoom能夠如此快地修復這個問題。反轉(zhuǎn)補丁,Zoom安裝程序現(xiàn)在調(diào)用lchown來更新更新.pkg的權(quán)限,從而防止惡意使用”。

您可以通過首先在Mac上打開應用程序并從屏幕頂部的菜單欄中點擊zoom.us(這可能因您所在的國家/地區(qū)而異)來在Zoom上安裝5.11.5更新。然后,選擇檢查更新,如果可用,Zoom將顯示一個窗口,其中包含最新的應用程序版本,以及有關(guān)更改內(nèi)容的詳細信息。從這里,選擇更新開始下載。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
文章來源:cnBeta.COM
版權(quán)說明:本文內(nèi)容來自于cnBeta.COM,本站不擁有所有權(quán),不承擔相關(guān)法律責任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家