25 ноября 2025

eur = 90.56 -2.04 (-2.21 %)

btc = 88 134.00$ 606.19 (0.69 %)

eth = 2 927.25$ 50.68 (1.76 %)

ton = 1.52$ 0.03 (1.86 %)

usd = 79.02 -1.71 (-2.12 %)

eur = 90.56 -2.04 (-2.21 %)

btc = 88 134.00$ 606.19 (0.69 %)

Установщик Zoom содержит эксплойт, который позволяет получить root-доступ в macOS

1 минута на чтение
Установщик Zoom содержит эксплойт, который позволяет получить root-доступ в macOS

Исследователь в области кибербезопасности Патрик Уордл сообщил об эксплойте в установочном файле Zoom для macOS, который позволяет получить доступ ко всей операционной системе, сообщает The Verge.

В рамках конференции Def Con в Лас-Вегасе Уордл отметил, что некоторые из ошибок уже были исправлены Zoom, однако воспользоваться уязвимостью всё ещё можно.

Проблема заключается в том, что функция автоматического обновления Zoom для macOS постоянно работает в фоновом режиме с правами суперпользователя.

Несмотря на то, что пакеты обновлений криптографически подписаны Zoom, для прохождения проверки легитимности достаточно предоставить службе обновления любой файл с тем же именем, что и сертификат подписи Zoom.

Это потенциально позволит злоумышленнику «подсунуть» любой вредоносный софт и запустить его с root-правами. Однако для начала хакеру придётся получить доступ к целевой системе, а уже затем использовать эксплойт для получения более высокого уровня доступа.

По словам Уордла, он сообщил Zoom о найденной ошибке ещё в декабре, однако компания исправила её не полностью. Исследователь отметил, что также предоставил Zoom способ решения проблемы, однако разработчики почему-то не спешат выпускать патч.

Представитель Zoom сообщил изданию The Verge, что компания «прилагает все усилия для устранения уязвимости».

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Оптоволоконные кабели в стране достигли предела в эксплуатации

ГигаЧат: коротко о главном

Оптоволоконные кабели в стране достигли предела в эксплуатации

Полная версия 
Рынок Telegram-подарков в 2025 году достиг почти 300 млн долларов

ГигаЧат: коротко о главном

Рынок Telegram-подарков в 2025 году достиг почти 300 млн долларов

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 454
Т-Банк
OTP Bank
Газпромбанк
билайн
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы