Добавить новость
ru24.net
Модные новости
Май
2022

Security Week 2222: уязвимость в приложении Zoom

0

На прошлой неделе разработчики клиента для веб-конференций Zoom закрыли серьезную уязвимость, которая при некоторых обстоятельствах могла приводить к выполнению произвольного кода. Уязвимость получила идентификатор CVE-2022-22787, ее особенности кратко описаны в статье издания The Register и в бюллетене компании Zoom. Обнаружил проблему эксперт из команды Google Project Zero, и вот их подробный отчет представляет большой интерес.

Исследователь Иван Фратрич (Ivan Fratric) по сути смог построить атаку на далеко не самой очевидной основе. Для пересылки сообщений в Zoom используется собственная реализация открытого протокола XMPP. Проблема заключалась в том, что код, отвечающий за разбор содержимого сообщений в формате XML, различается на сервере и на клиенте. Минимальные различия в парсинге удалось превратить в полноценную атаку, которая при этом не требует никаких действий от жертвы, если передача сообщений от атакующего в принципе разрешена.

Читать далее



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Стала известна сетка турнира ATP-250 в Брисбене, где сыграют Новак Джокович и Ник Кирьос






"ИИСУС ИЗ УСБ": ЯДЕРНЫМ ОРУДИЕМ НЕ РАЗБРАСЫВАЮТСЯ, НО, ЕСЛИ НАТО, ЗНАЧИТ НАДО?! ЧИТАЙТЕ ОЧЕНЬ ВАЖНЫЕ НОВОСТИ! Россия, США, Европа могут улучшить отношения и здоровье общества?!

Америка назвала своего главного врага! Кого сегодня боятся штаты?

Городские службы будут работать в усиленном режиме до 8 января

Москвичка попала в больницу на Ставрополье после аварии на скользкой трассе