Специалисты из компании Cisco Talos нашли в сервисе Zoom две критические уязвимости класса Path traversal. С их помощью киберпреступники могут осуществлять атаки на устройства пользователей непосредственно через чаты, используя обычную версию клиента Zoom. Через существующие сейчас в сервисе Zoom уязвимости киберпреступники могут с использованием чата приложения взломать систему, которой пользуется собеседник. Обнаруженные бреши относятся к классу Path traversal. С помощью этих багов киберпреступники имеют возможность интегрировать и запустить на устройстве жертвы сторонний код. Всё, что требуется сделать хакерам – это отослать в чат жертве определенные сообщения. Возникновение одной из уязвимостей обусловлено неправильной эксплуатацией службы GIPHY, с помощью которой осуществляется поиск и пересылка анимированных картинок формата GIF между пользователями. Специалисты Cisco Talos в ходе исследования обнаружили, что сервис Zoom при обработке GIF не осуществляет проверку источника фай
Сервис Zoom остается опасным – с помощью багов приложения можно взломать устройство собеседника
8 июня 20208 июн 2020
58
1 мин