Apple tung bản cập nhật macOS sửa lỗ hổng trong Zoom
Apple vẫn đang làm việc để khắc phục lỗ hổng được tạo ra bởi một lỗi bảo mật bị khai thác và phát hiện gần đây trong ứng dụng hội nghị truyền hình Zoom .
Thêm một bản vá nữa dành cho macOS để khắc phục lỗ hổng phần mềm Zoom
Theo Engadget , Apple đã lặng lẽ đưa ra bản cập nhật bảo mật cho macOS nhằm loại bỏ phần mềm dễ bị tấn công được cài đặt tự động bởi RingCenter và Zhumu – hai công cụ hội nghị video sử dụng công nghệ Zoom và bị lỗ hổng bảo mật tương tự.
Được biết, lỗ hổng bảo mật bắt đầu được phát hiện vào tuần trước khi các nhà nghiên cứu bảo mật xác định một lỗ hổng trong phần mềm của Zoom tận dụng tính năng nhấp để tham gia của ứng dụng. Nếu một người nhấp vào một liên kết trong trình duyệt web của mình, họ sẽ tự động tham gia một hội nghị và webcam của họ sẽ bật mà không cần sự cho phép từ họ.
Video đang HOT
Zoom ban đầu tuyên bố lỗ hổng là một giải pháp cần thiết để cho phép phần mềm của nó hoạt động đúng với trình duyệt Safari của Apple, nhưng sau đó công ty đã thay đổi cách tiếp cận và làm việc để giải quyết vấn đề.
Tuần trước, Zoom thông báo rằng họ đã xóa quyền truy cập vào một máy chủ web cục bộ cho phép lỗ hổng này. Một ngày sau đó, Apple đã phát hành bản cập nhật bảo mật tự động cho macOS nhằm giải quyết vấn đề này sau khi làm việc với Zoom. Công ty có kế hoạch tiếp tục phát hành các bản sửa lỗi cho tất cả đối tác của Zoom như RingCenter và Zhumu.
Theo thanh niên
Lỗ hổng 'Zoom' giúp các trang web chiếm quyền camera trên máy Mac
Lỗ hổng 'Zoom' giúp nhiều trang web chiếm quyền camera trên máy Mac và kẻ xấu có thể lợi dụng nó để thực hiện các hành vi gây nguy hại đến tính riêng tư người dùng.
Theo The Verge , nhà nghiên cứu bảo mật Jonathan Leitschuh đã công bố lỗ hổng trên ứng dụng gọi video hội nghị Zoom trên các máy Mac.
Ông cũng chứng minh bất kỳ trang web nào cũng có thể mở một cuộc gọi kích hoạt video trên máy Mac với ứng dụng Zoom được cài đặt sẵn. Hơn nữa, nếu bạn gỡ cài đặt Zoom, máy chủ web đó vẫn tồn tại và có thể cài đặt lại Zoom mà không cần sự can thiệp của bạn.
Nhà nghiên cứu bảo mật công bố lỗi. Ảnh: The Verge.
Tất nhiên, đây là lỗ hổng nghiêm trọng vì trước đây cũng từng xảy ra nhiều vấn đề liên quan đến việc chiếm đoạt camera trên máy tính và tin tặc có thể khai thác dữ liệu riêng tư người dùng. Trong phiên bản cũ hơn của Zoom (đã được vá), kẻ xấu có thể thực hiện một cuộc tấn công từ chối dịch vụ trên máy Mac bằng cách liên tục ping máy chủ web dù cho bạn có gỡ cài đặt Zoom.
Bạn cũng có thể ngăn chặn việc này bằng cách thực hiện giống ảnh dưới. Chọn vào mục "Turn off my video when joining a meeting" để đảm bảo an toàn.
Tắt video để đảm bảo tính riêng tư. Ảnh: The Verge.
Hiện nhà bảo mật đã thông báo cho Apple để sửa lỗi. "Táo khuyết" vẫn chưa đưa ra thông tin về việc này.
Theo Nghe Nhìn VN
Apple vô hiệu hóa lỗ hổng có thể nghe lén người khác trên WatchOS 5 Tính năng Walkie Talkie vừa bị Apple vô hiệu hóa vì khả năng nghe lén người khác bằng Apple Watch. Ứng dụng Walkie-Talkie là một tính năng được bổ sung trong bản cập nhật WatchOS 5 trên Apple Watch cho phép hai người dùng có thể trò chuyện với nhau tương tự như giao tiếp bộ đàm. Tuy nhiên, tính năng này có...











Tiêu điểm
Tin đang nóng
Tin mới nhất

iPhone 17 sắp ra mắt: Tất cả những gì cần biết trước giờ G

Dự đoán các sản phẩm Apple có thể trình làng trong sự kiện đêm nay

Nếu đang dùng mẫu iPhone này, khó có lý do để hứng thú với iPhone 17 Pro

Xiaomi 15T và 15T Pro ấn định ngày ra mắt trùng lễ hội bia lớn nhất thế giới

Apple đã thay đổi qua từng năm như thế nào?

Samsung Galaxy S26 Edge: Hình ảnh rò rỉ hé lộ thiết kế mỏng và cụm camera lớn hơn

iPhone 17: Những bí mật được chờ đợi

Báo cáo gây sốc: iPhone 17 Air có giá khởi điểm 1.099 USD

Galaxy S25 FE sở hữu trọn bộ tính năng Galaxy AI cao cấp

Galaxy S26 Edge cho phép người dùng chiêm ngưỡng mục tiêu mà Samsung hướng đến

iPhone 17 Air: Đột phá mỏng nhẹ nhưng đánh đổi pin và camera

iPhone 17 Series sẽ không giải quyết được vấn đề của Apple
Có thể bạn quan tâm

Cường Cá nói về vai chủ trang trại ở VTV: "Tôi nhịn đau để diễn"
Hậu trường phim
21:14:15 10/09/2025
Tìm thấy thi thể đã phân hủy nặng trên ô tô của nam ca sĩ 20 tuổi
Sao âu mỹ
21:11:34 10/09/2025
Người đàn ông 40 tuổi nhập viện với phần môi sưng tấy vì mắc sai lầm phổ biến
Sức khỏe
21:10:53 10/09/2025
Bất ngờ về nhà, tôi bắt gặp bạn trai mặc đồ lót ôm "người quen" trên giường
Góc tâm tình
21:05:04 10/09/2025
"Sao nam đỉnh nhất Mưa Đỏ" bất ngờ nhập viện, làm 1 việc khó tin khiến ai cũng lo lắng
Sao việt
21:04:27 10/09/2025
Khởi tố Tổng giám đốc dược phẩm ABI Pharma Vũ Thị Thu Huyền
Pháp luật
20:59:53 10/09/2025
Vợ cựu thủ tướng Nepal tử vong do nhà riêng bị phóng hỏa giữa biểu tình
Thế giới
20:49:11 10/09/2025
Cuối ngày hôm nay (10/9/2025), 3 con giáp 'rót lộc về tận tay', sự nghiệp tăng tiến 'bứt tốc như Rồng', ngồi im của nả tự tìm đến cửa
Trắc nghiệm
20:48:54 10/09/2025
Mỹ nam lộ clip đưa gái lạ đi Phú Quốc bị vợ cũ tố cáo bạo hành đến biến dạng mặt mũi, sảy thai
Sao châu á
20:42:06 10/09/2025
Những nụ cười hồi sinh Làng Nủ sau trận lũ quét vùi lấp 67 sinh mạng
Tin nổi bật
20:18:33 10/09/2025