Phát hiện 3 lỗ hổng của Zoom trên macOS và
22/11/2022 03:57 PM
Hiện tại bài viết chưa được cập nhật nội dung Âm thanh. Xin cảm ơn.
Theo phát hiện mới nhất, ba lỗ hổng mới được phát hiện trong Zoom có thể cho phép kẻ tấn công chạy mã tùy ý và leo thang đặc quyền đối với người dùng root hoặc SYSTEM. Cách ngăn chặn ảnh hưởng bởi lỗ hổng này là cập nhật ứng dụng lên phiên bản mới nhất (5.12.6) theo khuyến nghị của hãng.
Các lỗ hổng CVE-2022-28768, CVE-2022-36924 đều được xếp hạng mức độ nghiêm trọng cao, được mô tả là sự cố leo thang đặc quyền cục bộ có thể dẫn đến việc giành quyền kiểm soát hệ thống bị ảnh hưởng. Lỗi ảnh hưởng đến Zoom Rooms Installer cho (điểm CVSS là 8,8) có liên quan đến quá trình cài đặt mà người dùng cục bộ có đặc quyền thấp có thể khai thác lỗ hổng để nâng cấp đặc quyền của họ lên quyền root. Koh M. Nakagawa (tsunekoh) đã được ghi nhận là người đã phát hiện và báo cáo lỗ hổng này.
CVE-2022-36924 (điểm CVSS là 8,8) tồn tại trong quá trình cài đặt mà người dùng cục bộ có đặc quyền thấp có thể khai thác lỗ hổng này để nâng cấp đặc quyền lên SYSTEM user. Nhà nghiên cứu sim0nsecurity là người đã phát hiện và báo cáo lỗ hổng này.
CVE-2022-28766 (điểm CVSS là 8,1) được mô tả là lỗ hổng chèn DLL và ảnh hưởng đến các phiên bản (5.12.6) để giảm thiểu mọi mối đe dọa tiềm ẩn phát sinh từ việc khai thác tích cực các lỗ hổng.
PV
Chi tiết >>
Ban Cán sự Đảng BHXH Việt Nam giao ban với một số ...
Lễ ra mắt Thanh tra Bảo hiểm xã hội Việt Nam
BHXH Việt Nam triển khai nhiệm vụ năm 2024
Phát động cuộc thi sáng tác ca khúc về chính sách bảo hiểm ...
Tập huấn nghiệp vụ Thanh tra, kiểm tra ngành BHXH Việt Nam ...
Khánh Hòa: Phát huy tối đa vai trò của Ban Chỉ đạo thực ...
BHXH Việt Nam phối hợp đối tác Pháp tổ chức bồi dưỡng kỹ ...
Chi trả lương hưu, trợ cấp BHXH không dùng tiền mặt: Công ...
Bạn có thể cho biết ý kiến về thông tin cung cấp trên Cổng thông tin của BHXH Việt Nam?
Bạn có hài lòng với nội dung thông tin cung cấp trên Cổng thông tin BHXH Việt Nam?