• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимости в Zoom позволяют взламывать системы через чат

06.06.2020
A A
0
8
SHARES
783
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Cisco Talos обнаружили две критические уязвимости в программном обеспечении для видеоконференций Zoom. Эксплуатации уязвимостей позволяет злоумышленнику взломать компьютерные системы через чат.

Проблемы представляют собой уязвимости обхода пути, которые могут быть использованы злоумышленниками для записи или установки произвольных файлов на системах с установленными уязвимыми версиями Zoom. Преступник может использовать уязвимости путем отправки специально сформированного сообщения в чате.

Это интересно

«Это точно тренд» – CEO Uklon о роботакси. Когда их запустят в Украине и в чем преграды

«Это точно тренд» – CEO Uklon о роботакси. Когда их запустят в Украине и в чем преграды

09.08.2025
В армии США показали, как проходят тренировки по пилотированию FPV-дронов

В армии США показали, как проходят тренировки по пилотированию FPV-дронов

08.08.2025

Первая уязвимость связана с тем, как Zoom использует сервис GIPHY, позволяющий пользователям искать и обмениваться анимированными GIF-файлами через чат. Zoom не проверяет источник GIF-файлов и сохраняет изображение на системе получателей в определенной папке, позволяя злоумышленникам отправлять GIF-файлы с вредоносного сервера.

Вторая проблема — уязвимость удаленного выполнения кода, связанная с процессом обработки фрагментов кода, передаваемых через чат. Отправка специально сформированного сообщения пользователям чата может вызвать произвольную установку двоичного кода, который может быть использован для выполнения произвольного кода на системе.

Функциональность чата Zoom построена на основе XMPP-протокола с дополнительными расширениями, одно из которых поддерживает функцию включения фрагментов исходного кода с полной поддержкой подсветки синтаксиса. Функция отправки фрагментов кода реализована как расширение поддержки обмена файлами и требует установки дополнительного плагина, но для их получения установка не требуется.

Программное обеспечение создает zip-архив, содержащий фрагмент общего кода перед отправкой, который распаковывается на системе получателя. Функция извлечения zip-файлов в Zoom не проверяет содержимое zip-файла перед его извлечением, что позволяет злоумышленнику устанавливать произвольные двоичные файлы на целевых системах без взаимодействия с пользователем.

Уязвимости затрагивают версию Zoom 4.6.10, компания исправила их в версии 4.6.12.

Источник: kv.by

Читайте так-же

«Это точно тренд» – CEO Uklon о роботакси. Когда их запустят в Украине и в чем преграды
Технологии

«Это точно тренд» – CEO Uklon о роботакси. Когда их запустят в Украине и в чем преграды

by admin
09.08.2025
0

Uklon изучает возможность внедрения сервиса беспилотных такси в Украине. Там не собираются самостоятельно разрабатывать программное обеспечение для автономных машин, но исследуют, как интегрировать беспилотные системы в свою инфраструктуру.После завершения исследований можно будет...

Read moreDetails
В армии США показали, как проходят тренировки по пилотированию FPV-дронов

В армии США показали, как проходят тренировки по пилотированию FPV-дронов

08.08.2025
Google Finance получил инструменты на основе ИИ для быстрого анализа акций и криптовалют

Google Finance получил инструменты на основе ИИ для быстрого анализа акций и криптовалют

08.08.2025
The Verge: OpenAI выплатит многомиллионные бонусы исследователям и инженерам

The Verge: OpenAI выплатит многомиллионные бонусы исследователям и инженерам

08.08.2025
Siri в iOS 26 сможет использовать ChatGPT-5 для сложных запросов

Siri в iOS 26 сможет использовать ChatGPT-5 для сложных запросов

08.08.2025
Социальная сеть Трампа Truth Social запустила поисковик на основе ИИ от Perplexity

Социальная сеть Трампа Truth Social запустила поисковик на основе ИИ от Perplexity

08.08.2025
Samsung выпустила функцию на основе ИИ, которая помогает избежать мошеннических звонков

Samsung выпустила функцию на основе ИИ, которая помогает избежать мошеннических звонков

08.08.2025
Next Post
Интервью с принцем Эндрю о Джеффри Эпштейне номинировано на премию BAFTA

Интервью с принцем Эндрю о Джеффри Эпштейне номинировано на премию BAFTA

Популярное

Граф Дракула. История любви: в Киеве состоялась премьера фильма

Граф Дракула. История любви: в Киеве состоялась премьера фильма

09.08.2025
Хочешь, чтобы он думал о тебе весь день? Лучшие варианты, что писать мужчине в SMS

Хочешь, чтобы он думал о тебе весь день? Лучшие варианты, что писать мужчине в SMS

09.08.2025
«Залишаю дім»: группа «Друга Ріка» презентовала первый за 4 года авторский трек (ВИДЕО)

«Залишаю дім»: группа «Друга Ріка» презентовала первый за 4 года авторский трек (ВИДЕО)

09.08.2025
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.