macOS端Zoom獲更新 修復高危安全漏洞

援引國外科技媒體 MacRumors 報道,Zoom 已經發布了新版補丁,修復了存在於 macOS 端應用中的漏洞,允許黑客入侵接管用戶的操作系統。在安全公告中,Zoom 承認存在 CVE-2022-28756 這個問題,並表示在最新的 5.11.5 版本中已經提供了修復,用戶應該理解下載安裝。

QQ截圖20220816081635.png

Objective-See Foundation 的聯合創始人兼安全專家帕特里克·沃德爾(Patrick Wardle)率先發現了這個漏洞,並在上周召開的 Def Con 黑客大會上公開演示。該漏洞存在於 Zoom 的 macOS 安裝包內,需要特別的用戶權限來執行。

通過利用該工具,沃德爾利用 Zoom 安裝包的加密簽名來安裝惡意程序。接下來,攻擊者可以接管用戶的系統,允許修改、刪除和添加文件。

在引用 Zoom 的更新之後,沃德爾表示:“感謝 Zoom 能夠如此快地修復這個問題。反轉補丁,Zoom 安裝程序現在調用 lchown 來更新更新 .pkg 的權限,從而防止惡意使用”。

您可以通過首先在 Mac 上打開應用程序並從屏幕頂部的菜單欄中點擊 zoom.us(這可能因您所在的國家/地區而異)來在 Zoom 上安裝 5.11.5 更新。然後,選擇檢查更新,如果可用,Zoom 將顯示一個窗口,其中包含最新的應用程序版本,以及有關更改內容的詳細信息。從這裡,選擇更新開始下載。

相關文章:

利用macOS端Zoom安裝器漏洞 黑客可以接管你的Mac

(0)
上一篇 2022-08-16 09:18
下一篇 2022-08-16 09:18

相关推荐