最新文章
Top NewsZoom 修复 Node 多媒体路由器中的严重漏洞
Zoom 已修复一个严重安全漏洞(编号 CVE-2026-22844),该漏洞可能导致远程代码执行。 云端视频会议与在线协作平台 Zoom 发布了安全更新,修复了多个漏洞,其中包括存在于 Zoom Node 多媒体路由器中的命令注入漏洞。该漏洞编号为 CVE-2026-22844,CVSS 评分高达 9.9,攻击者可借此在远程执行任意代码。 Zoom 在安全公告中表示:...
Zoom 和施乐发布紧急安全更新,修复权限提升与远程代码执行漏洞
HackerNews 编译,转载请注明出处: Zoom与施乐(Xerox)已修复其Windows客户端和FreeFlow Core中的高危安全漏洞,这些漏洞可能导致权限提升及远程代码执行。 影响Zoom Windows客户端的漏洞(CVE-2025-49457,CVSS评分9.6)涉及非可信路径搜索问题,可能引发权限提升。Zoom在周二的安全公告中表示:“特定Zoom Windows客户端的非可信路径搜索漏洞,或导致未认证攻击者通过网络访问实现权限提升。...
新型“Ghost Calls”攻击滥用 Zoom 和微软 Teams 实施命令与控制操作
HackerNews 编译,转载请注明出处: 一种名为“幽灵呼叫”(Ghost Calls)的新型攻击后命令与控制(C2)规避技术,通过滥用Zoom和Microsoft Teams等会议应用的TURN服务器,将流量隧道化传输至受信任的基础设施中。 幽灵呼叫技术利用合法凭证、WebRTC及定制工具,在不依赖漏洞利用的情况下,绕过了大多数现有防御和反滥用措施。...
Windows 和 MacOS 平台上发现多个 Zoom 漏洞,已发布补丁
最新的Zoom漏洞列表已经出来了,其中几个漏洞的严重程度非常高。此次发布的补丁针对六个漏洞。 这些漏洞几乎影响了所有的Windows客户端,而有两个是在MacOS平台发现的。它们的严重程度各不相同,有可能被攻击者利用,以获得未经授权的访问、提升权限或破坏数据完整性。
Zoom漏洞: 高严重性
CVE-2023-34113 (CVSS 8) 数据真实性验证不充分: 该漏洞被评为高危,影响到5. 它涉及对数据真实性的验证不足,使有网络访问权的认证用户有可能提升权限。通过利用这一漏洞,攻击者可以操纵数据,对系统的完整性构成重大威胁。...
CVE-2022-28762:适用于 macOS 的 Zoom 包含调试端口错误配置
Hackernews 编译,转载请注明出处: 视频消息公司Zoom修复了macOS的会议Zoom客户端中的一个高严重性漏洞,跟踪为CVE-2022-28762。 适用于macOS的会议Zoom客户端(标准版和IT管理员版)受调试端口配置错误的影响,该漏洞被跟踪为CVE-2022-28762,CVSS评分为7.3。当通过运行特定的Zoom应用程序作为Zoom App Layers API的一部分启用相机模式渲染上下文时,客户端会打开一个本地调试端口。...
利用 macOS 端 Zoom 安装器漏洞,黑客可以接管你的 Mac
一名安全专家近日发现利用 macOS 端 Zoom 应用程序,掌控整个系统权限的攻击方式。本周五在拉斯维加斯召开的 Def Con 黑客大会上,Mac 安全专家帕特里克·沃德尔(Patrick Wardle)在演讲中详细介绍了这个漏洞细节。 虽然 Zoom 已经修复了演示中的部分 BUG,但是沃德尔还演示了一个尚未修复、依然可以影响 macOS 系统的漏洞。该漏洞通过 Zoom 应用的安装器进行入侵,虽然在首次添加到 macOS 的时候需要用户输入系统密码,不过沃德尔表示可以通过超级用户权限在后台执行自动升级功能。...
德国汉堡州 DPA 警告州政府停止使用 Zoom
德国汉堡州政府因数据保护问题被正式警告不要使用Zoom。这个德国州的数据保护机构(DPA)昨天采取了公开警告措施,它在一份新闻稿中表示,参议院总理使用这个流行的视频会议工具违反了欧盟的《通用数据保护条例》(GDPR),因为用户数据被转移到美国进行处理。 DPA关注了欧洲最高法院去年夏天一项里程碑式裁决,该裁决宣布欧盟和美国之间的一项数据传输协议(隐私盾)无效,认定美国监控法与欧盟隐私权不相容。现在,一些欧洲的DPA机构现在正在调查使用美国数字服务情况,因为数据传输问题,这些DPA公开警告不要使用美国的主流工具,如Facebook和Zoom,...
因发现 Zoom 中高危零日漏洞 两位安全专家获 20 万美元赏金
在年度黑客大会 Pwn2Own 中,两位来自荷兰的白帽安全专家凭借着在 Zoom 中发现的远程代码执行(RCE)漏洞,获得了 20 万美元的赏金。Pwn2Own 大会是由 Zero Day Initiative 举办的一场高规格黑客比赛,主要是让黑客在限定时间内对常用软件、移动设备发起挑战。 举办该活动的目的是为了验证流行的软件、服务、设备都存在缺陷和漏洞,并通过赏金的方式来遏制漏洞的地下交易。这些受到攻击的“targets”自愿提供自己的软件和设备,并对攻击成功者给予奖励。...
Zoom 再爆安全漏洞:会议默认使用 6 位数字密码 能在几分钟内破解
受疫情影响越来越多的人开始在家远程办公,这也让 Zoom 这款在线视频会议水涨船高。在使用度、热度持续攀升的同时,不重视用户隐私、存在诸多安全漏洞等各种负面内容也接踵而至。迫使公司宣布冻结新功能发布 90 天,以修复当前软件中存在的各种漏洞。 今天,安全研究人员 Tom Anthony 公布了 Zoom 的一个关键安全漏洞。通过这个漏洞,任何人都可以加入受密码保护的 Zoom 会议。Zoom 会议默认由 6 位数字密码保护。所以,有可能出现 100 万个不同的密码。...
Zoom 爆出一个只影响 Windows 7 及以下版本的远程代码执行漏洞
安全研究人员在Windows的Zoom客户端中发现了一个远程代码执行漏洞,从目前来看,只有安装了Windows 7的系统才会真正暴露在风险之下。在Zoom实际解决该漏洞之前,安全公司0patch先行发布了针对该漏洞的微补丁,该公司解释说,这一漏洞的危险性较高,远程攻击者只需说服用户执行一个简单的动作, 一旦恶意文件被加载,攻击者就可以发起RCE攻击,而受害者的电脑上不会显示任何警告。虽然该漏洞存在于所有Windows版本的Zoom客户端中,但只有Windows 7电脑会受到威胁。...