Apple tung bản cập nhật macOS sửa lỗ hổng trong Zoom
Apple vẫn đang làm việc để khắc phục lỗ hổng được tạo ra bởi một lỗi bảo mật bị khai thác và phát hiện gần đây trong ứng dụng hội nghị truyền hình Zoom .
Thêm một bản vá nữa dành cho macOS để khắc phục lỗ hổng phần mềm Zoom
Theo Engadget , Apple đã lặng lẽ đưa ra bản cập nhật bảo mật cho macOS nhằm loại bỏ phần mềm dễ bị tấn công được cài đặt tự động bởi RingCenter và Zhumu – hai công cụ hội nghị video sử dụng công nghệ Zoom và bị lỗ hổng bảo mật tương tự.
Được biết, lỗ hổng bảo mật bắt đầu được phát hiện vào tuần trước khi các nhà nghiên cứu bảo mật xác định một lỗ hổng trong phần mềm của Zoom tận dụng tính năng nhấp để tham gia của ứng dụng. Nếu một người nhấp vào một liên kết trong trình duyệt web của mình, họ sẽ tự động tham gia một hội nghị và webcam của họ sẽ bật mà không cần sự cho phép từ họ.
Video đang HOT
Zoom ban đầu tuyên bố lỗ hổng là một giải pháp cần thiết để cho phép phần mềm của nó hoạt động đúng với trình duyệt Safari của Apple, nhưng sau đó công ty đã thay đổi cách tiếp cận và làm việc để giải quyết vấn đề.
Tuần trước, Zoom thông báo rằng họ đã xóa quyền truy cập vào một máy chủ web cục bộ cho phép lỗ hổng này. Một ngày sau đó, Apple đã phát hành bản cập nhật bảo mật tự động cho macOS nhằm giải quyết vấn đề này sau khi làm việc với Zoom. Công ty có kế hoạch tiếp tục phát hành các bản sửa lỗi cho tất cả đối tác của Zoom như RingCenter và Zhumu.
Theo thanh niên
Lỗ hổng 'Zoom' giúp các trang web chiếm quyền camera trên máy Mac
Lỗ hổng 'Zoom' giúp nhiều trang web chiếm quyền camera trên máy Mac và kẻ xấu có thể lợi dụng nó để thực hiện các hành vi gây nguy hại đến tính riêng tư người dùng.
Theo The Verge , nhà nghiên cứu bảo mật Jonathan Leitschuh đã công bố lỗ hổng trên ứng dụng gọi video hội nghị Zoom trên các máy Mac.
Ông cũng chứng minh bất kỳ trang web nào cũng có thể mở một cuộc gọi kích hoạt video trên máy Mac với ứng dụng Zoom được cài đặt sẵn. Hơn nữa, nếu bạn gỡ cài đặt Zoom, máy chủ web đó vẫn tồn tại và có thể cài đặt lại Zoom mà không cần sự can thiệp của bạn.
Nhà nghiên cứu bảo mật công bố lỗi. Ảnh: The Verge.
Tất nhiên, đây là lỗ hổng nghiêm trọng vì trước đây cũng từng xảy ra nhiều vấn đề liên quan đến việc chiếm đoạt camera trên máy tính và tin tặc có thể khai thác dữ liệu riêng tư người dùng. Trong phiên bản cũ hơn của Zoom (đã được vá), kẻ xấu có thể thực hiện một cuộc tấn công từ chối dịch vụ trên máy Mac bằng cách liên tục ping máy chủ web dù cho bạn có gỡ cài đặt Zoom.
Bạn cũng có thể ngăn chặn việc này bằng cách thực hiện giống ảnh dưới. Chọn vào mục "Turn off my video when joining a meeting" để đảm bảo an toàn.
Tắt video để đảm bảo tính riêng tư. Ảnh: The Verge.
Hiện nhà bảo mật đã thông báo cho Apple để sửa lỗi. "Táo khuyết" vẫn chưa đưa ra thông tin về việc này.
Theo Nghe Nhìn VN
Apple vô hiệu hóa lỗ hổng có thể nghe lén người khác trên WatchOS 5 Tính năng Walkie Talkie vừa bị Apple vô hiệu hóa vì khả năng nghe lén người khác bằng Apple Watch. Ứng dụng Walkie-Talkie là một tính năng được bổ sung trong bản cập nhật WatchOS 5 trên Apple Watch cho phép hai người dùng có thể trò chuyện với nhau tương tự như giao tiếp bộ đàm. Tuy nhiên, tính năng này có...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Oppo tái hiện đại dương kỳ ảo tại sự kiện trải nghiệm Reno14 Series

Apple Watch vừa có nâng cấp lớn

14 tính năng mới đáng giá của iPhone 17 Pro và 17 Pro Max sắp ra mắt

iPhone 20 sẽ gây thất vọng khi hồi sinh tính năng tệ hại của Samsung

3 không khi dùng iPhone để tránh gặp rắc rối

Lý do điện thoại Huawei được nhiều người Trung Quốc mua trong quý 2

Tại sao Apple muốn sản xuất MacBook sử dụng chip iPhone

Galaxy Z Fold 7 có thể không còn camera ẩn dưới màn hình

Khi nào iPhone gập ra mắt?

Galaxy XCover7 Pro và Tab Active5 Pro đồng hành cùng người làm việc ngoài thực địa

Honor ra mắt smartphone gập mỏng nhất thế giới

Samsung sẽ tung Galaxy Z Flip màn hình gập giá rẻ trong năm nay
Có thể bạn quan tâm

Mách bạn cách làm gà kho rau răm thơm ngon đơn giản, cực lạ miệng
Ẩm thực
7 giờ trước
Giải phóng nét riêng với quần shorts giả váy
Thời trang
7 giờ trước
Tài vận lên hương ngày 10/7: 3 chòm sao vươn lên mạnh mẽ, tiền tài - sự nghiệp - tình cảm đều bừng sáng
Trắc nghiệm
7 giờ trước
Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI
Thế giới số
7 giờ trước
Khởi tố vụ án sản xuất, tiêu thụ gần 1 tấn pháo hoa nổ liên tỉnh
Pháp luật
7 giờ trước
Lamine Yamal gây choáng vì ăn chơi, tiệc tùng đón sinh nhật tuổi 18, Barcelona phát hoảng lo thần đồng hư sớm
Sao thể thao
7 giờ trước
Điều đáng sợ ẩn giấu trong căn phòng của Hồng Tỷ: Đã nhiều vụ tương tự, vẫn tiếp tục "sập bẫy"!
Netizen
7 giờ trước
Không cần sống tối giản cực đoan, nhưng 10 thứ này bạn nên vứt bỏ càng sớm càng tốt
Sáng tạo
8 giờ trước
Nguyên nhân ban đầu vụ 2 xe giường nằm tông nhau trên cao tốc, 3 người tử vong
Tin nổi bật
8 giờ trước
Toyota hoãn ra mắt SUV điện mới đến năm 2028 để dồn lực cho Grand Highlander
Ôtô
9 giờ trước