macOS端Zoom獲更新 修復(fù)高危安全漏洞

來(lái)源:cnBeta.COM
作者:study875
時(shí)間:2022-08-16
2732
Zoom已經(jīng)發(fā)布了新版補(bǔ)丁,修復(fù)了存在于macOS端應(yīng)用中的漏洞,允許黑客入侵接管用戶的操作系統(tǒng)。

援引國(guó)外科技媒體MacRumors報(bào)道,Zoom已經(jīng)發(fā)布了新版補(bǔ)丁,修復(fù)了存在于macOS端應(yīng)用中的漏洞,允許黑客入侵接管用戶的操作系統(tǒng)。在安全公告中,Zoom承認(rèn)存在CVE-2022-28756這個(gè)問(wèn)題,并表示在最新的5.11.5版本中已經(jīng)提供了修復(fù),用戶應(yīng)該理解下載安裝。

47066d87efbceac.pngObjective-See Foundation的聯(lián)合創(chuàng)始人兼安全專家帕特里克·沃德?tīng)枺≒atrick Wardle)率先發(fā)現(xiàn)了這個(gè)漏洞,并在上周召開(kāi)的Def Con黑客大會(huì)上公開(kāi)演示。該漏洞存在于Zoom的macOS安裝包內(nèi),需要特別的用戶權(quán)限來(lái)執(zhí)行。

通過(guò)利用該工具,沃德?tīng)柪肸oom安裝包的加密簽名來(lái)安裝惡意程序。接下來(lái),攻擊者可以接管用戶的系統(tǒng),允許修改、刪除和添加文件。

在引用Zoom的更新之后,沃德?tīng)柋硎荆骸案兄xZoom能夠如此快地修復(fù)這個(gè)問(wèn)題。反轉(zhuǎn)補(bǔ)丁,Zoom安裝程序現(xiàn)在調(diào)用lchown來(lái)更新更新.pkg的權(quán)限,從而防止惡意使用”。

您可以通過(guò)首先在Mac上打開(kāi)應(yīng)用程序并從屏幕頂部的菜單欄中點(diǎn)擊zoom.us(這可能因您所在的國(guó)家/地區(qū)而異)來(lái)在Zoom上安裝5.11.5更新。然后,選擇檢查更新,如果可用,Zoom將顯示一個(gè)窗口,其中包含最新的應(yīng)用程序版本,以及有關(guān)更改內(nèi)容的詳細(xì)信息。從這里,選擇更新開(kāi)始下載。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:cnBeta.COM
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于cnBeta.COM,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家