Bezpieczeństwo Zoom: Nowy 0-day zagrożeniem dla użytkowników
Bezpieczeństwo Zoom: Nowy 0-day zagrożeniem dla użytkowników
Badacze bezpieczeństwa Daan Keuper oraz Thijs Alkemade z Computest znaleźli nowy exploit w popularnym oprogramowaniu do wideokonferencji Zoom. Wykorzystując kombinację trzech błędów, stworzyli solidnego exploita, który umożliwia wykonanie dowolnego kodu na komputerze ofiary bez jej interakcji.
Wydarzenie Pwn2own, organizowane przez Zero Day Initiative, stało się miejscem, gdzie eksperci prezentują swoje odkrycia. Niedawno na celowniku badaczy znalazło się Microsoft Teams, a teraz Zoom jest kolejnym programem, który ujawnia swoje luki w bezpieczeństwie.
Co więcej, exploit można aktywować poprzez przesłanie spreparowanej wiadomości, co sprawia, że zagrożenie jest jeszcze bardziej poważne. Użytkownicy powinni być świadomi ryzyka i zachować ostrożność przy korzystaniu z tego oprogramowania.
Na podstawie: Źródła








