19 апреля 2025

eur = 93.25 -0.08 (-0.09 %)

btc = 84 502.00$ - 544.36 (-0.64 %)

eth = 1 595.20$ 4.61 (0.29 %)

ton = 3.00$ 0.04 (1.28 %)

usd = 82.02 -0.57 (-0.69 %)

eur = 93.25 -0.08 (-0.09 %)

btc = 84 502.00$ - 544.36 (-0.64 %)

Установщик Zoom содержит эксплойт, который позволяет получить root-доступ в macOS

1 минута на чтение
Установщик Zoom содержит эксплойт, который позволяет получить root-доступ в macOS

Исследователь в области кибербезопасности Патрик Уордл сообщил об эксплойте в установочном файле Zoom для macOS, который позволяет получить доступ ко всей операционной системе, сообщает The Verge.

В рамках конференции Def Con в Лас-Вегасе Уордл отметил, что некоторые из ошибок уже были исправлены Zoom, однако воспользоваться уязвимостью всё ещё можно.

Проблема заключается в том, что функция автоматического обновления Zoom для macOS постоянно работает в фоновом режиме с правами суперпользователя.

Несмотря на то, что пакеты обновлений криптографически подписаны Zoom, для прохождения проверки легитимности достаточно предоставить службе обновления любой файл с тем же именем, что и сертификат подписи Zoom.

Это потенциально позволит злоумышленнику «подсунуть» любой вредоносный софт и запустить его с root-правами. Однако для начала хакеру придётся получить доступ к целевой системе, а уже затем использовать эксплойт для получения более высокого уровня доступа.

По словам Уордла, он сообщил Zoom о найденной ошибке ещё в декабре, однако компания исправила её не полностью. Исследователь отметил, что также предоставил Zoom способ решения проблемы, однако разработчики почему-то не спешат выпускать патч.

Представитель Zoom сообщил изданию The Verge, что компания «прилагает все усилия для устранения уязвимости».

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
864023ed-6140-4e68-8325-af9eaa28fa1a-изображение-0239644bf-6f82-48c2-be17-bcf6ce739a9d-изображение-1

GigaChat Max: коротко о главном

Tesla обвинили в «ускорении» одометров, чтобы машины быстрее теряли гарантию

Полная версия 
ae7391e7-64db-44a1-bf01-1322db3387d2-изображение-04bc9347e-e9df-428b-9f94-dad97e3b4768-изображение-1

GigaChat Max: коротко о главном

МТС Юрент представил отечественный каргобайк для перевозки батарей и электросамокатов

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 341
МТС
Газпромбанк
X5 Tech
Сбер
Т-Банк
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131