Phần mềm Zoom dính 2 lỗ hổng bảo mật nghiêm trọng
Phần mềm Zoom phát triển thần tốc trong đại dịch COVID-19. Ảnh: Computer World
Theo các nhà nghiên cứu, kẻ gian có thể khai thác lỗ hổng mà không cần (hoặc cần rất ít) sự tương tác từ những người tham gia cuộc trò chuyện.
Cụ thể, lỗ hổng bảo mật đầu tiên (CVE-2020-6109) nằm ở cách Zoom cho phép người dùng tìm kiếm và gửi ảnh động từ dịch vụ GIPHY trong khi trò chuyện.
Tuy nhiên, các nhà nghiên cứu phát hiện rằng phần mềm Zoom không kiểm tra ảnh động được chia sẻ có thuộc dịch vụ GIPHY hay không, điều này đã vô tình tạo kẽ hở cho phép kẻ gian nhúng ảnh động độc hại từ máy chủ của bên thứ ba.
Trong khi đó, lỗ hổng thứ hai (CVE-2020-6110) liên quan đến tính năng trích xuất tệp .zip (Zoom không xác thực nội dung của tệp .zip trước khi giải nén), cho phép kẻ tấn công tạo các tệp nhị phân tùy ý trên máy tính của nạn nhân.
Các nhà nghiên cứu đã nhanh chóng báo cáo vấn đề này với công ty phát triển phần mềm.
Hiện tại Zoom đã vá cả hai lỗ hổng nghiêm trọng bằng việc phát hành phiên bản 4.6.12 cho Windows, macOS và Linux. Nếu đang sử dụng phần mềm Zoom để phục vụ công việc, học tập… hãy chắc chắn bạn đang cài đặt phiên bản mới nhất.
Theo 24h.com.vn
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Đặc sắc chương trình nghệ thuật kỷ niệm 110 năm ngày sinh Tổng Bí thư Nguyễn Văn Linh và chào mừng hợp nhất tỉnh Hưng Yên và tỉnh Thái Bình
- Chủ tịch Ủy ban Trung ương MTTQ Việt Nam Đỗ Văn Chiến thăm làm việc tại phường Phố Hiến
- Công bố nghị quyết, quyết định của Trung ương, địa phương về sáp nhập đơn vị hành chính cấp tỉnh, cấp xã và kết thúc hoạt động cấp huyện
- Báo Thái Bình - Một hành trình với những mốc son lịch sử
- Thư tòa soạn
- Công bố quyết định của Bộ trưởng Bộ Công an, Giám đốc Công an tỉnh về công tác tổ chức, cán bộ
- Khởi công dự án nhà máy đốt chất thải rắn phát điện công nghệ hiện đại tại xã Thụy Trình
- Khởi công dự án đầu tư xây dựng sân golf Cồn Vành và dự án đầu tư xây dựng khu bến cảng hàng lỏng Ba Lạt
- Việt Nam nâng tầm vị thế tại Hội nghị quốc tế về biển và đại dương
- Hội thảo khoa học: Đồng chí Nguyễn Văn Linh – Nhà lãnh đạo kiên định, sáng tạo của Đảng và cách mạng Việt Nam