Mag-zoom para sa mga update ng macOS at inaalis ang pagsasamantala sa root access

Ina-update ang zoom app sa macOS

Ilang araw ang nakalipas, may natuklasang depekto sa installer ng Zoom communication application na maaaring magbigay-daan sa ilang user na magkaroon ng root access. Kasama niyan maaaring makakuha ng access ang mga attacker sa buong operating system. Gayunpaman, tila ang lahat ay nasa ilalim ng kontrol, salamat sa isang bagong pag-update ng application na nalutas ang problema. Mula noong pandemya, ang Zoom ay isa sa mga application na pinakaginagamit upang makipag-ugnayan sa pamilya at mga propesyonal na hindi namin makausap nang personal. Iyon ang dahilan kung bakit napakahalaga na ito ay nalutas, bagaman hindi masyadong mabilis.

Natuklasan ng isang security researcher ang isang depekto sa Zoom app installer para sa macOS na maaaring magbigay-daan sa mga attacker na makakuha ng root access at kontrolin ang buong operating system. Ang mananaliksik na ito, si Patrick Wardle, na nagtrabaho para sa NSA, ay nagbahagi ng kanyang mga natuklasan sa isang pagtatanghal sa kumperensya ng Defcon sa Las Vegas noong nakaraang Biyernes. Ipinapaliwanag nito na gumagana ang pag-atake sa pamamagitan ng pagsasamantala sa installer ng Zoom para sa macOS, na nangangailangan ng mga espesyal na pahintulot ng user upang i-install o i-uninstall ang Zoom mula sa isang Mac. Higit na partikular, natuklasan ni Wardle na ang installer ay may tampok na awtomatikong pag-update na nagpapatuloy tumatakbo sa background na may mataas na mga pribilehiyo. Maaaring linlangin ng isang umaatake ang nag-update sa pag-iisip na isang malisyosong file ang nilagdaan ng Zoom.

Bago ito isapubliko sa kumperensya, pribado nang naabisuhan ang kumpanya, iyon ay noong Disyembre at bagama't sinubukan nitong itama ang problema mula noon, hindi pa rin hanggang ngayon, na tila nalutas na ito sa wakas. Ang kumpanyang namamahala sa Zoom, ay naglabas ng patch na nag-aayos sa tampok na auto-update na maaaring magbigay ng macOS root privilege sa isang attacker.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.