Apple tung bản cập nhật macOS sửa lỗ hổng trong Zoom
Apple vẫn đang làm việc để khắc phục lỗ hổng được tạo ra bởi một lỗi bảo mật bị khai thác và phát hiện gần đây trong ứng dụng hội nghị truyền hình Zoom.
Thêm một bản vá nữa dành cho macOS để khắc phục lỗ hổng phần mềm Zoom
Theo Engadget, Apple đã lặng lẽ đưa ra bản cập nhật bảo mật cho macOS nhằm loại bỏ phần mềm dễ bị tấn công được cài đặt tự động bởi RingCenter và Zhumu – hai công cụ hội nghị video sử dụng công nghệ Zoom và bị lỗ hổng bảo mật tương tự.
Được biết, lỗ hổng bảo mật bắt đầu được phát hiện vào tuần trước khi các nhà nghiên cứu bảo mật xác định một lỗ hổng trong phần mềm của Zoom tận dụng tính năng nhấp để tham gia của ứng dụng. Nếu một người nhấp vào một liên kết trong trình duyệt web của mình, họ sẽ tự động tham gia một hội nghị và webcam của họ sẽ bật mà không cần sự cho phép từ họ.
Video đang HOT
Zoom ban đầu tuyên bố lỗ hổng là một giải pháp cần thiết để cho phép phần mềm của nó hoạt động đúng với trình duyệt Safari của Apple, nhưng sau đó công ty đã thay đổi cách tiếp cận và làm việc để giải quyết vấn đề.
Tuần trước, Zoom thông báo rằng họ đã xóa quyền truy cập vào một máy chủ web cục bộ cho phép lỗ hổng này. Một ngày sau đó, Apple đã phát hành bản cập nhật bảo mật tự động cho macOS nhằm giải quyết vấn đề này sau khi làm việc với Zoom. Công ty có kế hoạch tiếp tục phát hành các bản sửa lỗi cho tất cả đối tác của Zoom như RingCenter và Zhumu.
Theo thanh niên
Lỗ hổng 'Zoom' giúp các trang web chiếm quyền camera trên máy Mac
Lỗ hổng 'Zoom' giúp nhiều trang web chiếm quyền camera trên máy Mac và kẻ xấu có thể lợi dụng nó để thực hiện các hành vi gây nguy hại đến tính riêng tư người dùng.
Theo The Verge, nhà nghiên cứu bảo mật Jonathan Leitschuh đã công bố lỗ hổng trên ứng dụng gọi video hội nghị Zoom trên các máy Mac.
Ông cũng chứng minh bất kỳ trang web nào cũng có thể mở một cuộc gọi kích hoạt video trên máy Mac với ứng dụng Zoom được cài đặt sẵn. Hơn nữa, nếu bạn gỡ cài đặt Zoom, máy chủ web đó vẫn tồn tại và có thể cài đặt lại Zoom mà không cần sự can thiệp của bạn.
Nhà nghiên cứu bảo mật công bố lỗi. Ảnh: The Verge.
Tất nhiên, đây là lỗ hổng nghiêm trọng vì trước đây cũng từng xảy ra nhiều vấn đề liên quan đến việc chiếm đoạt camera trên máy tính và tin tặc có thể khai thác dữ liệu riêng tư người dùng. Trong phiên bản cũ hơn của Zoom (đã được vá), kẻ xấu có thể thực hiện một cuộc tấn công từ chối dịch vụ trên máy Mac bằng cách liên tục ping máy chủ web dù cho bạn có gỡ cài đặt Zoom.
Bạn cũng có thể ngăn chặn việc này bằng cách thực hiện giống ảnh dưới. Chọn vào mục "Turn off my video when joining a meeting" để đảm bảo an toàn.
Tắt video để đảm bảo tính riêng tư. Ảnh: The Verge.
Hiện nhà bảo mật đã thông báo cho Apple để sửa lỗi. "Táo khuyết" vẫn chưa đưa ra thông tin về việc này.
Theo Nghe Nhìn VN
Apple vô hiệu hóa lỗ hổng có thể nghe lén người khác trên WatchOS 5 Tính năng Walkie Talkie vừa bị Apple vô hiệu hóa vì khả năng nghe lén người khác bằng Apple Watch Ứng dụng Walkie-Talkie là một tính năng được bổ sung trong bản cập nhật WatchOS 5 trên Apple Watch cho phép hai người dùng có thể trò chuyện với nhau tương tự như giao tiếp bộ đàm. Tuy nhiên, tính năng này có...