• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимости в Zoom позволяют взламывать системы через чат

Уязвимости в Zoom позволяют взламывать системы через чат

05.06.2020
Дроновое побоище: Z-пропагандист заговорил о жертвах путинского наступления. ВИДЕО

Дроновое побоище: Z-пропагандист заговорил о жертвах путинского наступления. ВИДЕО

14.03.2026
Добровольцы стали “валютой”: инструктор “Шквала” о непрозрачности распределения рекрутов из тюрем

Добровольцы стали “валютой”: инструктор “Шквала” о непрозрачности распределения рекрутов из тюрем

14.03.2026
Балістична атака на Київ: у столиці пролунала серія вибухів

Балістична атака на Київ: у столиці пролунала серія вибухів

14.03.2026
Скасування санкцій США на нафту рф зміцнить вразливу російську військову економіку – ISW

Скасування санкцій США на нафту рф зміцнить вразливу російську військову економіку – ISW

14.03.2026
Ракетна атака на Бровари: є загиблий та поранені

Ракетна атака на Бровари: є загиблий та поранені

14.03.2026
Переговорная «Санта-Барбара»: США заперлись дома и тянут Украину в Майами на встречу с РФ

Переговорная «Санта-Барбара»: США заперлись дома и тянут Украину в Майами на встречу с РФ

14.03.2026
Наличных в Украине стало больше: эксперт объяснил, куда они исчезают

Наличных в Украине стало больше: эксперт объяснил, куда они исчезают

14.03.2026
Соцмережа X змінить систему верифікації в ЄС після штрафу Єврокомісії

Соцмережа X змінить систему верифікації в ЄС після штрафу Єврокомісії

14.03.2026
Шестилетние «солдаты» и скрывающиеся выпускники: из оккупации спасли еще семерых детей

Шестилетние «солдаты» и скрывающиеся выпускники: из оккупации спасли еще семерых детей

14.03.2026
Терпение лопается: почему Зеленский изменил риторику в отношении партнеров и чем это грозит

Терпение лопается: почему Зеленский изменил риторику в отношении партнеров и чем это грозит

14.03.2026
Україна повернула ще сімох дітей та підлітків з російської окупації

Україна повернула ще сімох дітей та підлітків з російської окупації

14.03.2026
Ворог атакував Запорізький район: четверо поранених, серед них діти

Ворог атакував Запорізький район: четверо поранених, серед них діти

14.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Субота, 14 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимости в Zoom позволяют взламывать системы через чат

05.06.2020
0
25
SHARES
821
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Cisco Talos обнаружили две критические уязвимости в программном обеспечении для видеоконференций Zoom. Эксплуатации уязвимостей позволяет злоумышленнику взломать компьютерные системы через чат.

Проблемы представляют собой уязвимости обхода пути, которые могут быть использованы злоумышленниками для записи или установки произвольных файлов на системах с установленными уязвимыми версиями Zoom. Преступник может использовать уязвимости путем отправки специально сформированного сообщения в чате.

Первая уязвимость связана с тем, как Zoom использует сервис GIPHY, позволяющий пользователям искать и обмениваться анимированными GIF-файлами через чат. Zoom не проверяет источник GIF-файлов и сохраняет изображение на системе получателей в определенной папке, позволяя злоумышленникам отправлять GIF-файлы с вредоносного сервера.

Вторая проблема — уязвимость удаленного выполнения кода, связанная с процессом обработки фрагментов кода, передаваемых через чат. Отправка специально сформированного сообщения пользователям чата может вызвать произвольную установку двоичного кода, который может быть использован для выполнения произвольного кода на системе.

Функциональность чата Zoom построена на основе XMPP-протокола с дополнительными расширениями, одно из которых поддерживает функцию включения фрагментов исходного кода с полной поддержкой подсветки синтаксиса. Функция отправки фрагментов кода реализована как расширение поддержки обмена файлами и требует установки дополнительного плагина, но для их получения установка не требуется.

Программное обеспечение создает zip-архив, содержащий фрагмент общего кода перед отправкой, который распаковывается на системе получателя. Функция извлечения zip-файлов в Zoom не проверяет содержимое zip-файла перед его извлечением, что позволяет злоумышленнику устанавливать произвольные двоичные файлы на целевых системах без взаимодействия с пользователем.

Уязвимости затрагивают версию Zoom 4.6.10, компания исправила их в версии 4.6.12.

Источник: kv.by

Share10Tweet6ShareShare1Send
Previous Post

Зеленский заявил, что Папа Римский занимается вопросом освобождения украинского военнослужащего Маркива

Next Post

На Буковине за сутки зафиксировано более 50 случаев коронавируса

Свіжі новини

Соцмережа X змінить систему верифікації в ЄС після штрафу Єврокомісії
Технології

Соцмережа X змінить систему верифікації в ЄС після штрафу Єврокомісії

14.03.2026
0

Соцмережа X змінить систему верифікації в ЄС після штрафу Єврокомісії<p>Компанія Ілона Маска запропонувала рішення щодо системи верифікації через порушення Закону...

Read more
Перереєстрація авто в Дії не працюватиме з 14 до 16 березня

Перереєстрація авто в Дії не працюватиме з 14 до 16 березня

13.03.2026
S.T.A.L.K.E.R. 2 номінували на престижну премію BAFTA Games Awards 2026

S.T.A.L.K.E.R. 2 номінували на престижну премію BAFTA Games Awards 2026

13.03.2026
NASA планує вперше за 50 років відправити астронавтів з Artemis на Місяць у квітні

NASA планує вперше за 50 років відправити астронавтів з Artemis на Місяць у квітні

13.03.2026
Материнська компанія TikTok отримує доступ до провідних ШІ-чіпів Nvidia – WSJ

Материнська компанія TikTok отримує доступ до провідних ШІ-чіпів Nvidia – WSJ

13.03.2026
Next Post
На Буковине за сутки зафиксировано более 50 случаев коронавируса

На Буковине за сутки зафиксировано более 50 случаев коронавируса

Онлайн новини

В шаге от катастрофы: как Израиль едва не потерял ракетный щит Arrow 3 в войне 2025 года
Світ

В шаге от катастрофы: как Израиль едва не потерял ракетный щит Arrow 3 в войне 2025 года

09.03.2026
0

Во время конфликта с Ираном в июне 2025 года Израиль оказался на грани потери способности перехватывать баллистические ракеты за пределами...

Read more
У Криму та Севастополі пролунали вибухи, працює ППО і зник інтернет – монітори

У Криму та Севастополі пролунали вибухи, працює ППО і зник інтернет – монітори

13.03.2026
ЦПД: рпц канонізує загиблих окупантів для виправдання війни проти України

ЦПД: рпц канонізує загиблих окупантів для виправдання війни проти України

10.03.2026
Зеленський запровадив санкції проти російських суддів за вироки військовополоненим та проти компаній

Зеленський запровадив санкції проти російських суддів за вироки військовополоненим та проти компаній

10.03.2026
“Без карточки – штраф”: требования местных властей к пенсионерам оказались незаконными

“Без карточки – штраф”: требования местных властей к пенсионерам оказались незаконными

10.03.2026
росія перекидає елітні війська ВДВ та морпіхів на південний фронт – ISW

росія перекидає елітні війська ВДВ та морпіхів на південний фронт – ISW

08.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн