Назад к списку

Критический недостаток зума позволяет удаленное выполнение кода без взаимодействия пользователя

(8 апреля и 9, 2021) 

 Две исследователя безопасности из Нидерландов продемонстрировали эксплойт недостатков в клиенте Zoom Desktop, который позволил им взять на себя управление компьютером пользователя. Цепи эксплуатации - три уязвимости в зуме, позволяют удаленному выполнению кода без взаимодействия пользователя. Эксплуатация работает на клиенте Zoom Desktop для ПК и для Mac.

Примечание 

 Версия Browser Zoom не пострадала - хорошая работа, пока патч не будет доступен. Приятно видеть, что зум был одним из спонсоров конкурса PWN2OWN, который нашел эти уязвимости