• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимости в Zoom позволяют взламывать системы через чат

Уязвимости в Zoom позволяют взламывать системы через чат

05.06.2020
У Вінницькій області археолог знайшов унікальні артефакти римського періоду та намагався продати їх. ФОТО

У Вінницькій області археолог знайшов унікальні артефакти римського періоду та намагався продати їх. ФОТО

13.02.2026
Киев передумал увеличивать налоговую нагрузку на предпринимателей, которую требует МВФ для предоставления $8 млрд.

Киев передумал увеличивать налоговую нагрузку на предпринимателей, которую требует МВФ для предоставления $8 млрд.

13.02.2026
Окупанти атакували Запорізьку область: загинув чоловік, поранено жінку

Окупанти атакували Запорізьку область: загинув чоловік, поранено жінку

13.02.2026
2025 рік став найсмертоноснішим для українців з початку повномасштабного вторгнення – ISW

2025 рік став найсмертоноснішим для українців з початку повномасштабного вторгнення – ISW

13.02.2026
На Одещині через атаку рф є загиблий і 6 поранених, пошкодження у порту

На Одещині через атаку рф є загиблий і 6 поранених, пошкодження у порту

13.02.2026
Оккупанты планируют запустить электрички между Мариуполем и Донецком

Оккупанты планируют запустить электрички между Мариуполем и Донецком

13.02.2026
Lockheed Martin представила дрон-паразит Lamprey: підводний "автостоп" із торпедами на борту

Lockheed Martin представила дрон-паразит Lamprey: підводний "автостоп" із торпедами на борту

13.02.2026
Україна може отримати 35 ракет PAC-3 для Patriot: Німеччина запропонувала нестандартну ідею

Україна може отримати 35 ракет PAC-3 для Patriot: Німеччина запропонувала нестандартну ідею

13.02.2026
Посол ЕС в Украине о дисквалификации Гераскевича: Это сделал тот же МОК, который разрешил участие 20 спортсменам из РФ и Беларуси

Посол ЕС в Украине о дисквалификации Гераскевича: Это сделал тот же МОК, который разрешил участие 20 спортсменам из РФ и Беларуси

13.02.2026
В Украине два года сохраняются стабильно высокие темпы кредитования. Доля проблемных кредитов уменьшилась до 14%.

В Украине два года сохраняются стабильно высокие темпы кредитования. Доля проблемных кредитов уменьшилась до 14%.

13.02.2026
Зеленский назвал прекращение войны в Украине главным политическим трофеем Трампа

Зеленский назвал прекращение войны в Украине главным политическим трофеем Трампа

13.02.2026
Вчені знайшли 3300-річні сандалі Тутанхамона

Вчені знайшли 3300-річні сандалі Тутанхамона

13.02.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
П’ятниця, 13 Лютого, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимости в Zoom позволяют взламывать системы через чат

05.06.2020
0
25
SHARES
821
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Cisco Talos обнаружили две критические уязвимости в программном обеспечении для видеоконференций Zoom. Эксплуатации уязвимостей позволяет злоумышленнику взломать компьютерные системы через чат.

Проблемы представляют собой уязвимости обхода пути, которые могут быть использованы злоумышленниками для записи или установки произвольных файлов на системах с установленными уязвимыми версиями Zoom. Преступник может использовать уязвимости путем отправки специально сформированного сообщения в чате.

Первая уязвимость связана с тем, как Zoom использует сервис GIPHY, позволяющий пользователям искать и обмениваться анимированными GIF-файлами через чат. Zoom не проверяет источник GIF-файлов и сохраняет изображение на системе получателей в определенной папке, позволяя злоумышленникам отправлять GIF-файлы с вредоносного сервера.

Вторая проблема — уязвимость удаленного выполнения кода, связанная с процессом обработки фрагментов кода, передаваемых через чат. Отправка специально сформированного сообщения пользователям чата может вызвать произвольную установку двоичного кода, который может быть использован для выполнения произвольного кода на системе.

Функциональность чата Zoom построена на основе XMPP-протокола с дополнительными расширениями, одно из которых поддерживает функцию включения фрагментов исходного кода с полной поддержкой подсветки синтаксиса. Функция отправки фрагментов кода реализована как расширение поддержки обмена файлами и требует установки дополнительного плагина, но для их получения установка не требуется.

Программное обеспечение создает zip-архив, содержащий фрагмент общего кода перед отправкой, который распаковывается на системе получателя. Функция извлечения zip-файлов в Zoom не проверяет содержимое zip-файла перед его извлечением, что позволяет злоумышленнику устанавливать произвольные двоичные файлы на целевых системах без взаимодействия с пользователем.

Уязвимости затрагивают версию Zoom 4.6.10, компания исправила их в версии 4.6.12.

Источник: kv.by

Share10Tweet6ShareShare1Send
Previous Post

Зеленский заявил, что Папа Римский занимается вопросом освобождения украинского военнослужащего Маркива

Next Post

На Буковине за сутки зафиксировано более 50 случаев коронавируса

Свіжі новини

Lockheed Martin представила дрон-паразит Lamprey: підводний "автостоп" із торпедами на борту
Технології

Lockheed Martin представила дрон-паразит Lamprey: підводний "автостоп" із торпедами на борту

13.02.2026
0

Lockheed Martin презентувала підводний дрон Lamprey, який імітує рибу-паразита, щоб непомітно переміщатися, закріпившись на суднах. Він може нести торпеди, диверсійні...

Read more
Вимкнення Starlink для росіян – лише початок, Україна має намір і надалі проявляти стратегічну ініціативу – Федоров

Вимкнення Starlink для росіян – лише початок, Україна має намір і надалі проявляти стратегічну ініціативу – Федоров

13.02.2026
Шмигаль доручив усім службам прискорити ремонти, оскільки в Україну знову йдуть морози

Шмигаль доручив усім службам прискорити ремонти, оскільки в Україну знову йдуть морози

13.02.2026
Українські кіберфахівці зібрали дані про тисячі російських Starlink під виглядом допомоги з активацією

Українські кіберфахівці зібрали дані про тисячі російських Starlink під виглядом допомоги з активацією

12.02.2026
Умєров заявив, що українські компанії отримали дозволи на експорт зброї

Умєров заявив, що українські компанії отримали дозволи на експорт зброї

12.02.2026
Next Post
На Буковине за сутки зафиксировано более 50 случаев коронавируса

На Буковине за сутки зафиксировано более 50 случаев коронавируса

Онлайн новини

Понад 50 років на сцені: Eagles оголосили про завершення кар’єри. ВІДЕО
Світ

Понад 50 років на сцені: Eagles оголосили про завершення кар’єри. ВІДЕО

11.02.2026
0

Фото: скриншот з відео Останній виступ гурту в турі The Long Goodbye відбудеться в Лас-Вегасі. Легендарний американський рок-гурт Eagles, відомий...

Read more
Сили оборони зачистили від росіян Чугунівку на Харківщині: частину загарбників взяли в полон

Сили оборони зачистили від росіян Чугунівку на Харківщині: частину загарбників взяли в полон

09.02.2026

Сирський заявив, що ЗСУ у 2025 році провели три наступальні операції, дві з них — на території РФ

06.02.2026
НОК України звернувся до МОК щодо дозволу використання “шолома пам’яті” Владиславом Гераскевичем

НОК України звернувся до МОК щодо дозволу використання “шолома пам’яті” Владиславом Гераскевичем

10.02.2026
Гераскевич вышел в “шлеме памяти” на тренировку, несмотря на запрет МОК – СМИ

Гераскевич вышел в “шлеме памяти” на тренировку, несмотря на запрет МОК – СМИ

11.02.2026
Сили оборони України роблять все, аби зірвати його: у ЦПД відреагували на повідомлення про ймовірний масштабний наступ рф найближчим часом

Сили оборони України роблять все, аби зірвати його: у ЦПД відреагували на повідомлення про ймовірний масштабний наступ рф найближчим часом

10.02.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн