• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимости в Zoom позволяют взламывать системы через чат

Уязвимости в Zoom позволяют взламывать системы через чат

05.06.2020
SpaceX побудує для США військову мережу супутникового зв'язку за $2,29 млрд

SpaceX побудує для США військову мережу супутникового зв'язку за $2,29 млрд

27.05.2026
Єврокомісар закликав країни ЄС відкрити арсенали для Україні і відмовитися від зброї "від кутюр" – FT

Єврокомісар закликав країни ЄС відкрити арсенали для Україні і відмовитися від зброї "від кутюр" – FT

27.05.2026
СБУ повідомила про підозру міжнародному найманцю рф, який катував цивільних під час окупації Київщини

СБУ повідомила про підозру міжнародному найманцю рф, який катував цивільних під час окупації Київщини

27.05.2026
Газовые тарифы перед отопительным сезоном: один снизят, два повысят

Газовые тарифы перед отопительным сезоном: один снизят, два повысят

27.05.2026
Младенец среди 15 раненых: Россия нанесла массированный удар по Запорожской области

Младенец среди 15 раненых: Россия нанесла массированный удар по Запорожской области

27.05.2026
Чернігів масовано атакували російські дрони, зачепило критичну інфраструктуру

Чернігів масовано атакували російські дрони, зачепило критичну інфраструктуру

27.05.2026
росія готує дронові удари по трасі Київ-Чоп з території білорусі – ISW

росія готує дронові удари по трасі Київ-Чоп з території білорусі – ISW

27.05.2026
Азовське море у травні аномально зацвіло та почало викидати водорості на узбережжя – Андрющенко

Азовське море у травні аномально зацвіло та почало викидати водорості на узбережжя – Андрющенко

27.05.2026
рф атакувала цивільне підприємство на Рівненщині

рф атакувала цивільне підприємство на Рівненщині

27.05.2026
П'ять областей частково без світла через атаки рф та негоду, на Харківщині поранено енергетиків

П'ять областей частково без світла через атаки рф та негоду, на Харківщині поранено енергетиків

27.05.2026
Що таке РСЗВ "Ураган": основні характеристики і небезпека системи

Що таке РСЗВ "Ураган": основні характеристики і небезпека системи

27.05.2026
СБУ затримала клірика УПЦ МП за наведення "Іскандерів" на Одесу

СБУ затримала клірика УПЦ МП за наведення "Іскандерів" на Одесу

27.05.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Середа, 27 Травня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимости в Zoom позволяют взламывать системы через чат

05.06.2020
0
25
SHARES
821
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Cisco Talos обнаружили две критические уязвимости в программном обеспечении для видеоконференций Zoom. Эксплуатации уязвимостей позволяет злоумышленнику взломать компьютерные системы через чат.

Проблемы представляют собой уязвимости обхода пути, которые могут быть использованы злоумышленниками для записи или установки произвольных файлов на системах с установленными уязвимыми версиями Zoom. Преступник может использовать уязвимости путем отправки специально сформированного сообщения в чате.

Первая уязвимость связана с тем, как Zoom использует сервис GIPHY, позволяющий пользователям искать и обмениваться анимированными GIF-файлами через чат. Zoom не проверяет источник GIF-файлов и сохраняет изображение на системе получателей в определенной папке, позволяя злоумышленникам отправлять GIF-файлы с вредоносного сервера.

Вторая проблема — уязвимость удаленного выполнения кода, связанная с процессом обработки фрагментов кода, передаваемых через чат. Отправка специально сформированного сообщения пользователям чата может вызвать произвольную установку двоичного кода, который может быть использован для выполнения произвольного кода на системе.

Функциональность чата Zoom построена на основе XMPP-протокола с дополнительными расширениями, одно из которых поддерживает функцию включения фрагментов исходного кода с полной поддержкой подсветки синтаксиса. Функция отправки фрагментов кода реализована как расширение поддержки обмена файлами и требует установки дополнительного плагина, но для их получения установка не требуется.

Программное обеспечение создает zip-архив, содержащий фрагмент общего кода перед отправкой, который распаковывается на системе получателя. Функция извлечения zip-файлов в Zoom не проверяет содержимое zip-файла перед его извлечением, что позволяет злоумышленнику устанавливать произвольные двоичные файлы на целевых системах без взаимодействия с пользователем.

Уязвимости затрагивают версию Zoom 4.6.10, компания исправила их в версии 4.6.12.

Источник: kv.by

Share10Tweet6ShareShare1Send
Previous Post

Зеленский заявил, что Папа Римский занимается вопросом освобождения украинского военнослужащего Маркива

Next Post

На Буковине за сутки зафиксировано более 50 случаев коронавируса

Свіжі новини

SpaceX побудує для США військову мережу супутникового зв'язку за $2,29 млрд
Технології

SpaceX побудує для США військову мережу супутникового зв'язку за $2,29 млрд

27.05.2026
0

Космічні сили США уклали з компанією SpaceX контракт на суму 2,29 мільярда доларів на створення захищеної високошвидкісної мережі супутникового зв'язку...

Read more
Франція випробувала аналог HIMARS, який може стати альтернативою для України та Європи

Франція випробувала аналог HIMARS, який може стати альтернативою для України та Європи

27.05.2026
Пентагон та SpaceX не поділили гроші за Starlink під час війни з Іраном

Пентагон та SpaceX не поділили гроші за Starlink під час війни з Іраном

27.05.2026
Червоне полярне сяйво над Японією свідчить про сильні бурі на Сонці – дослідження

Червоне полярне сяйво над Японією свідчить про сильні бурі на Сонці – дослідження

27.05.2026
В Ірані частково розблокували доступ до інтернету після найдовшого відключення в історії

В Ірані частково розблокували доступ до інтернету після найдовшого відключення в історії

26.05.2026
Next Post
На Буковине за сутки зафиксировано более 50 случаев коронавируса

На Буковине за сутки зафиксировано более 50 случаев коронавируса

Онлайн новини

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили
Війна в Україні

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили

04.05.2026
0

Протягом минулої доби, 3 травня, російські війська атакували п’ять інфраструктурних об’єктів Групи Нафтогаз у Сумській та Харківській областях. На об’єктах...

Read more
Kyiv Independent: почему посланники Трампа избегают визита в Киев

Kyiv Independent: почему посланники Трампа избегают визита в Киев

01.05.2026
Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

05.05.2026
Астрономи знайшли десятки планет, що обертаються навколо двох зірок

Астрономи знайшли десятки планет, що обертаються навколо двох зірок

04.05.2026
Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

01.05.2026
На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

03.05.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн