vendredi, 26 avril 2024

Vulnérabilités critiques trouvées dans Zoom, correctif disponible

La première vulnérabilité concerne le contrôle de signature de la plateforme de visioconférence. Cette vérification examine la stabilité de la mise à niveau à installer et examine s’il s’agit d’une toute nouvelle version de Zoom. Cela évite aux cybercriminels de manipuler la fonction de mise à niveau automatique pour installer des versions plus anciennes et plus sensibles de Zoom.

Le professionnel de la sécurité Mac Patrick Wardle a découvert que les cybercriminels peuvent contourner cette vérification de signature en renommant un fichier malveillant en décembre 2021. Cybercriminels qui parviennent à installer des logiciels malveillants sur l’ordinateur d’une victime peuvent obtenir un accès root et pirater un Mac.

La deuxième vulnérabilité découverte par Wardle implique un contournement des paramètres de sécurité qui fournissent la dernière version de l’application Zoom. Les cybercriminels peuvent mal informer un certain outil qui déclenche la diffusion de la mise à jour de Zoom pour fournir une ancienne version du logiciel de visioconférence.

Bug le plus récent

Le troisième et le plus récent bogue est un délai entre le vérification du plan d’application logicielle du programme d’installation automatique et du processus d’installation proprement dit. Ce hold-up peut être exploité par des cybercriminels pour injecter du code nuisible dans la mise à jour.

Un bundle téléchargé pour l’installation de la mise à jour peut conserver les approbations originales en lecture-écriture flexibles par les utilisateurs. Cela permet aux utilisateurs sans accès root d’échanger le contenu du plan avec du code destructeur et donc de prendre le contrôle du système informatique affecté.

Patchs proposés

Zoom a publié des spots pour les 2 premières vulnérabilités. On dit que la société a affaire à un spot pour la troisième vulnérabilité. Dans tous les cas, Zoom conseille constamment aux utilisateurs de configurer les variantes logicielles actuelles au fur et à mesure de leur lancement.

Toute l’actualité en temps réel, est sur L’Entrepreneur

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

xnxx sex download russianporntrends.com hardxxxpics saboten campus freehentai4u.com read manga porn rakhi sex photo ganstagirls.com nani sex video xxx indian girl video download elporno.mobi tamilauntycom bf hd video bf hd video porn555.me anyporn hd tamil beach sex erolenta.com xxx sex boy to boy bustyboobs pakistanixxxx.com nude sexy videos desi sex xvideos.com tubaka.mobi justdesi in free naked dance vegasmpegs.mobi eva grover desi ass lick eroanal.net 69 xvideo 4k xnxx thefuckingtube.com xxii roman numerals translation tamil nayanthara sex sexozavr.com indian porn videos tumblr كلبات سكس porn-arab.net نيك ف الكس y3df comics popsexy.net akhil wife hentai ahri wowhentai.net the sarashina bloodline