И снова про
ZOOM. Если коронавирус - тема номер один в новостях ИТ, то
ZOOM в последние дни однозначно занимает второе место.
Итак,
Патрик Уордл, который ранее был "государственным хакером" в
АНБ, а ныне является исследователем в
Jamf, описал в своем
блоге две 0-day уязвимости, которые позволяют злоумышленнику получить контроль над Mac, на котором установлен
ZOOM, а также осуществить доступ к его камере и микрофону.
Первая ошибка позволяет локальному низкоуровневому пользователю внедрить в инсталлятор
ZOOM код для получения рутовых прав.
Вторая ошибка позволяет путем опять же внедрения вредоносного кода получить доступ к камере и микрофону с правами
ZOOM, при этом никаких предупреждений отображаться не будет.
Все технические подробности
Уордл описал в своем блоге.
Единственная рекомендация, которую он дает, - прекратить использование
ZOOM.