19 августа 2025

eur = 94.09 0.38 (0.40 %)

btc = 113 886.00$ -1 536.00 (-1.33 %)

eth = 4 204.38$ - 105.98 (-2.46 %)

ton = 3.22$ -0.13 (-3.88 %)

usd = 80.43 0.40 (0.50 %)

eur = 94.09 0.38 (0.40 %)

btc = 113 886.00$ -1 536.00 (-1.33 %)

Установщик Zoom содержит эксплойт, который позволяет получить root-доступ в macOS

1 минута на чтение
Установщик Zoom содержит эксплойт, который позволяет получить root-доступ в macOS

Исследователь в области кибербезопасности Патрик Уордл сообщил об эксплойте в установочном файле Zoom для macOS, который позволяет получить доступ ко всей операционной системе, сообщает The Verge.

В рамках конференции Def Con в Лас-Вегасе Уордл отметил, что некоторые из ошибок уже были исправлены Zoom, однако воспользоваться уязвимостью всё ещё можно.

Проблема заключается в том, что функция автоматического обновления Zoom для macOS постоянно работает в фоновом режиме с правами суперпользователя.

Несмотря на то, что пакеты обновлений криптографически подписаны Zoom, для прохождения проверки легитимности достаточно предоставить службе обновления любой файл с тем же именем, что и сертификат подписи Zoom.

Это потенциально позволит злоумышленнику «подсунуть» любой вредоносный софт и запустить его с root-правами. Однако для начала хакеру придётся получить доступ к целевой системе, а уже затем использовать эксплойт для получения более высокого уровня доступа.

По словам Уордла, он сообщил Zoom о найденной ошибке ещё в декабре, однако компания исправила её не полностью. Исследователь отметил, что также предоставил Zoom способ решения проблемы, однако разработчики почему-то не спешат выпускать патч.

Представитель Zoom сообщил изданию The Verge, что компания «прилагает все усилия для устранения уязвимости».

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Honor Magic V5 попал в Книгу рекордов Гиннесса

GigaChat Max: коротко о главном

Honor Magic V5 попал в Книгу рекордов Гиннесса

Полная версия 
На Госуслугах теперь можно заключить договор аренды

GigaChat Max: коротко о главном

На Госуслугах теперь можно заключить договор аренды

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 397
OTP Bank
X5 Tech
Газпромбанк
билайн
МТС
Сбер
Т-Банк
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы