Добавить новость
ru24.net
Модные новости
Май
2022

Security Week 2222: уязвимость в приложении Zoom

0

На прошлой неделе разработчики клиента для веб-конференций Zoom закрыли серьезную уязвимость, которая при некоторых обстоятельствах могла приводить к выполнению произвольного кода. Уязвимость получила идентификатор CVE-2022-22787, ее особенности кратко описаны в статье издания The Register и в бюллетене компании Zoom. Обнаружил проблему эксперт из команды Google Project Zero, и вот их подробный отчет представляет большой интерес.

Исследователь Иван Фратрич (Ivan Fratric) по сути смог построить атаку на далеко не самой очевидной основе. Для пересылки сообщений в Zoom используется собственная реализация открытого протокола XMPP. Проблема заключалась в том, что код, отвечающий за разбор содержимого сообщений в формате XML, различается на сервере и на клиенте. Минимальные различия в парсинге удалось превратить в полноценную атаку, которая при этом не требует никаких действий от жертвы, если передача сообщений от атакующего в принципе разрешена.

Читать далее



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Азаренко проиграла в первом круге турнира WTA-1000 в Дохе






В Минкультуры России утвердили план празднования 125-летия со дня рождения певца И.С. Козловского

Врач рассказал о признаках возможной онкологии

Охрана Блогеров. Охрана Певцов. Охрана Концертов. Охрана концертов мероприятий.

Норвежский эксперт оценил шансы Большунова на победу в международной гонке в Италии