Исследование «бескликовой» атаки на популярное решение для видеоконференций Zoom позволило обнаружить две ранее нераскрытые уязвимости в системе безопасности, которые могут быть использованы для аварийного завершения работы сервиса, выполнения вредоносного кода и даже утечки произвольных областей памяти. Натали Сильванович из Google Project Zero, которая обнаружила эти две уязвимости в прошлом году и сообщила о них, заявляет, что проблемы затрагивают как клиентские части Zoom, так и серверы Multimedia Router (MMR), которые передают аудио- и видеоконтент между клиентами в локальных системах. Баги были устранены компанией Zoom в обновлениях, выпущенных 24 ноября 2021 года. Цель «бескликовой» атаки - незаметно получить контроль над устройством жертвы, не требуя от пользователя какого-либо взаимодействия - например, нажатия на ссылку. Хотя специфика эксплойта зависит от характера эксплуатируемой уязвимости, ключевой особенностью бескликовых атак является способность не оставлять
Исследователи Google раскрыли 0-day уязвимости Zoom и MMR-Server.
21 января 202221 янв 2022
3 мин