Phát hiện 3 lỗ hổng của Zoom trên macOS và
22/11/2022 03:57 PM
Hiện tại bài viết chưa được cập nhật nội dung Âm thanh. Xin cảm ơn.
Theo phát hiện mới nhất, ba lỗ hổng mới được phát hiện trong Zoom có thể cho phép kẻ tấn công chạy mã tùy ý và leo thang đặc quyền đối với người dùng root hoặc SYSTEM. Cách ngăn chặn ảnh hưởng bởi lỗ hổng này là cập nhật ứng dụng lên phiên bản mới nhất (5.12.6) theo khuyến nghị của hãng.
Các lỗ hổng CVE-2022-28768, CVE-2022-36924 đều được xếp hạng mức độ nghiêm trọng cao, được mô tả là sự cố leo thang đặc quyền cục bộ có thể dẫn đến việc giành quyền kiểm soát hệ thống bị ảnh hưởng. Lỗi ảnh hưởng đến Zoom Rooms Installer cho (điểm CVSS là 8,8) có liên quan đến quá trình cài đặt mà người dùng cục bộ có đặc quyền thấp có thể khai thác lỗ hổng để nâng cấp đặc quyền của họ lên quyền root. Koh M. Nakagawa (tsunekoh) đã được ghi nhận là người đã phát hiện và báo cáo lỗ hổng này.
CVE-2022-36924 (điểm CVSS là 8,8) tồn tại trong quá trình cài đặt mà người dùng cục bộ có đặc quyền thấp có thể khai thác lỗ hổng này để nâng cấp đặc quyền lên SYSTEM user. Nhà nghiên cứu sim0nsecurity là người đã phát hiện và báo cáo lỗ hổng này.
CVE-2022-28766 (điểm CVSS là 8,1) được mô tả là lỗ hổng chèn DLL và ảnh hưởng đến các phiên bản (5.12.6) để giảm thiểu mọi mối đe dọa tiềm ẩn phát sinh từ việc khai thác tích cực các lỗ hổng.
PV
Chi tiết >>
BHXH Việt Nam triển khai dịch chuyển, tích hợp hệ ...
BHXH Việt Nam năm 2025: Tinh gọn, hiệu quả, phục ...
Hội nghị trực tuyến tổng kết công tác ...
An Giang: Tổ chức điểm “Kết nối an sinh - Vững tin cuộc ...
Lào Cai: Tiếp tục nâng cao vai trò tổ chức hỗ trợ phát ...
TP. Hồ Chí Minh đối thoại, giải đáp thắc mắc của đơn vị, ...
Áp dụng sổ BHXH, thẻ BHYT điện tử: Hướng dẫn người tham gia ...
Phân cấp mạnh mẽ, nâng cao hiệu quả quản lý nhà nước trong ...
Bạn có thể cho biết ý kiến về thông tin cung cấp trên Cổng thông tin của BHXH Việt Nam?
Bạn có hài lòng với nội dung thông tin cung cấp trên Cổng thông tin BHXH Việt Nam?