• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимости в Zoom позволяют взламывать системы через чат

Уязвимости в Zoom позволяют взламывать системы через чат

05.06.2020
Повісток у "Дії" не буде – заява

Повісток у "Дії" не буде – заява

27.03.2026
Катастрофа управления: правительственные решения в Украине игнорируются

Катастрофа управления: правительственные решения в Украине игнорируются

27.03.2026
ГБР раскрыло схему с фиктивными инвалидностями: задержан врач-анестезиолог

ГБР раскрыло схему с фиктивными инвалидностями: задержан врач-анестезиолог

27.03.2026
Окупанти втратили 1000 солдатів та 2222 безпілотники за одну добу

Окупанти втратили 1000 солдатів та 2222 безпілотники за одну добу

27.03.2026
Ставка 10% на дивиденды: как Украина может опередить Эстонию в борьбе за инвесторов

Ставка 10% на дивиденды: как Украина может опередить Эстонию в борьбе за инвесторов

27.03.2026
Тысяча километров не спасает: в Чувашии устанавливают бетонные укрытия от украинских дронов. ФОТО

Тысяча километров не спасает: в Чувашии устанавливают бетонные укрытия от украинских дронов. ФОТО

27.03.2026
Внаслідок удару по Харкову постраждали 6 людей

Внаслідок удару по Харкову постраждали 6 людей

27.03.2026
Для цифрових виборів треба оновити і захистити реєстр виборців і створити команди для кіберзахисту – Держспецзв'язку

Для цифрових виборів треба оновити і захистити реєстр виборців і створити команди для кіберзахисту – Держспецзв'язку

27.03.2026
Обещания 20-30% годовых без риска: как распознать финансовую пирамиду

Обещания 20-30% годовых без риска: как распознать финансовую пирамиду

27.03.2026
От злоупотребления властью до терроризма: полиция Словакии начала расследование деятельности Фицо

От злоупотребления властью до терроризма: полиция Словакии начала расследование деятельности Фицо

27.03.2026
Украина как финансовый хаб: экономист о налоговых льготах для крипты и фондового рынка

Украина как финансовый хаб: экономист о налоговых льготах для крипты и фондового рынка

27.03.2026
Войны с Украиной и на Ближнем Востоке заставили Москву идти на крайние бензиновые меры

Войны с Украиной и на Ближнем Востоке заставили Москву идти на крайние бензиновые меры

27.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
П’ятниця, 27 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимости в Zoom позволяют взламывать системы через чат

05.06.2020
0
25
SHARES
821
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Cisco Talos обнаружили две критические уязвимости в программном обеспечении для видеоконференций Zoom. Эксплуатации уязвимостей позволяет злоумышленнику взломать компьютерные системы через чат.

Проблемы представляют собой уязвимости обхода пути, которые могут быть использованы злоумышленниками для записи или установки произвольных файлов на системах с установленными уязвимыми версиями Zoom. Преступник может использовать уязвимости путем отправки специально сформированного сообщения в чате.

Первая уязвимость связана с тем, как Zoom использует сервис GIPHY, позволяющий пользователям искать и обмениваться анимированными GIF-файлами через чат. Zoom не проверяет источник GIF-файлов и сохраняет изображение на системе получателей в определенной папке, позволяя злоумышленникам отправлять GIF-файлы с вредоносного сервера.

Вторая проблема — уязвимость удаленного выполнения кода, связанная с процессом обработки фрагментов кода, передаваемых через чат. Отправка специально сформированного сообщения пользователям чата может вызвать произвольную установку двоичного кода, который может быть использован для выполнения произвольного кода на системе.

Функциональность чата Zoom построена на основе XMPP-протокола с дополнительными расширениями, одно из которых поддерживает функцию включения фрагментов исходного кода с полной поддержкой подсветки синтаксиса. Функция отправки фрагментов кода реализована как расширение поддержки обмена файлами и требует установки дополнительного плагина, но для их получения установка не требуется.

Программное обеспечение создает zip-архив, содержащий фрагмент общего кода перед отправкой, который распаковывается на системе получателя. Функция извлечения zip-файлов в Zoom не проверяет содержимое zip-файла перед его извлечением, что позволяет злоумышленнику устанавливать произвольные двоичные файлы на целевых системах без взаимодействия с пользователем.

Уязвимости затрагивают версию Zoom 4.6.10, компания исправила их в версии 4.6.12.

Источник: kv.by

Share10Tweet6ShareShare1Send
Previous Post

Зеленский заявил, что Папа Римский занимается вопросом освобождения украинского военнослужащего Маркива

Next Post

На Буковине за сутки зафиксировано более 50 случаев коронавируса

Свіжі новини

Повісток у "Дії" не буде – заява
Технології

Повісток у "Дії" не буде – заява

27.03.2026
0

Повісток у "Дії" не буде, повідомили в цьому онлайн-сервісі державних послуг у п'ятницю, пише УНН.Повісток у "Дії" не буде. Команда...

Read more
Для цифрових виборів треба оновити і захистити реєстр виборців і створити команди для кіберзахисту – Держспецзв'язку

Для цифрових виборів треба оновити і захистити реєстр виборців і створити команди для кіберзахисту – Держспецзв'язку

27.03.2026
Бомби AASM Hammer, які використовують ЗСУ, отримають нову систему наведення з розширеними можливостями

Бомби AASM Hammer, які використовують ЗСУ, отримають нову систему наведення з розширеними можливостями

27.03.2026
У Нідерландах під підлогою церкви знайшли ймовірні останки д'Артаньяна з "Трьох мушкетерів"

У Нідерландах під підлогою церкви знайшли ймовірні останки д'Артаньяна з "Трьох мушкетерів"

26.03.2026
Нові правила мобілізації – що змінюється від 1 квітня

Нові правила мобілізації – що змінюється від 1 квітня

26.03.2026
Next Post
На Буковине за сутки зафиксировано более 50 случаев коронавируса

На Буковине за сутки зафиксировано более 50 случаев коронавируса

Онлайн новини

Российские оккупанты перешли в наступление на семи направлениях
Україна

Российские оккупанты перешли в наступление на семи направлениях

21.03.2026
0

Российские войска одновременно ведут наступательные действия сразу на семи участках Лиманского направления. Об этом, со ссылкой на Третий армейский корпус,...

Read more
TotalEnergies відмовляється від морських вітропроєктів у США і інвестує майже $1 млрд у нафту і газ

TotalEnergies відмовляється від морських вітропроєктів у США і інвестує майже $1 млрд у нафту і газ

24.03.2026
росіяни за 24 години запустили по Україні 999 "шахедів"- 94,6% цілей збито

росіяни за 24 години запустили по Україні 999 "шахедів"- 94,6% цілей збито

25.03.2026
Комітет ВРУ підтримав законопроєкт про Telegram – що хочуть змінити в Україні

Комітет ВРУ підтримав законопроєкт про Telegram – що хочуть змінити в Україні

25.03.2026
Репутационный удар по ВПК РФ и Китая: почему их системы ПВО не спасли небо Ирана

Репутационный удар по ВПК РФ и Китая: почему их системы ПВО не спасли небо Ирана

26.03.2026
Трамп рассматривает ввод войск в Иран: союзники бьют тревогу

Трамп рассматривает ввод войск в Иран: союзники бьют тревогу

23.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн