macOS-en Zoom-olsz? Frissíts, ha nem akarod, hogy rootoljanak!

Patrick Wardle egy súlyos sérülékenységet fedezett fel a Zoom-ban, amit macOS-en sikeresen kihasználva a támadó akár root jogokhoz is juthat.

Részletek itt.

Hozzászólások

Ez hányadik local root sebezhetőség a Zoom-ban? Túlcsordulás nem volt még?

Miért használ valaki 2022-ben Zoomot még?

Oké, mondjuk egy ilyet:

  • céges townhall rendezvény, kb. 1000 nézővel
  • csak céges accounttal lehessen megnézni
  • legyen írásbeli Q&A lehetőség, esetleg polling
  • több előadó van, köztük néha váltogatni kell, néha párhuzamosan kellene szerepelniük panelbeszélgetésben
  • tetszőleges usert be lehessen hozni előadónak, ha pl. olyan jellegű kérdést írt Q&A-ben, amit ki kell fejteni

Nálunk erre Zoom van most, simán működik. Milyen platformok vannak még, mondjuk Teams-en kívül?

Még mindig ilyen szar ez a zoom!? Nem véletlenül tiltott nálunk szervezeti szinten.

- Indítsd újra a gépet! - Az egészet? - Nem, a felét...

Biztonsagi res mindenben (is) lehet, valaminek a josagat nem az bizonyitja, hogy nincs rola cve, mert az kb annyit jelent, hogy meg nem talaltak meg. A josag inkabb attol fugg, milyen gyorsan vannak javitva a biztonsagi resek. Lehet azon filozni, hogy most akkor az mennyire a zoom hibaja, hogy altala egy komplett operacios renszert meg lehet boritani.

"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség