Финансовое обозрение
Воскресенье, 8 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимости в Zoom позволяют взламывать системы через чат

06.06.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Специалисты из компании Cisco Talos обнаружили две критические уязвимости в программном обеспечении для видеоконференций Zoom. Эксплуатации уязвимостей позволяет злоумышленнику взломать компьютерные системы через чат.

Проблемы представляют собой уязвимости обхода пути, которые могут быть использованы злоумышленниками для записи или установки произвольных файлов на системах с установленными уязвимыми версиями Zoom. Преступник может использовать уязвимости путем отправки специально сформированного сообщения в чате.

Первая уязвимость связана с тем, как Zoom использует сервис GIPHY, позволяющий пользователям искать и обмениваться анимированными GIF-файлами через чат. Zoom не проверяет источник GIF-файлов и сохраняет изображение на системе получателей в определенной папке, позволяя злоумышленникам отправлять GIF-файлы с вредоносного сервера.

Другие новости

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

Рецензия на фильм «Машина войны» / War Machine

08.03.2026

Вторая проблема — уязвимость удаленного выполнения кода, связанная с процессом обработки фрагментов кода, передаваемых через чат. Отправка специально сформированного сообщения пользователям чата может вызвать произвольную установку двоичного кода, который может быть использован для выполнения произвольного кода на системе.

Функциональность чата Zoom построена на основе XMPP-протокола с дополнительными расширениями, одно из которых поддерживает функцию включения фрагментов исходного кода с полной поддержкой подсветки синтаксиса. Функция отправки фрагментов кода реализована как расширение поддержки обмена файлами и требует установки дополнительного плагина, но для их получения установка не требуется.

Программное обеспечение создает zip-архив, содержащий фрагмент общего кода перед отправкой, который распаковывается на системе получателя. Функция извлечения zip-файлов в Zoom не проверяет содержимое zip-файла перед его извлечением, что позволяет злоумышленнику устанавливать произвольные двоичные файлы на целевых системах без взаимодействия с пользователем.

Уязвимости затрагивают версию Zoom 4.6.10, компания исправила их в версии 4.6.12.

Источник: kv.by

Share12Tweet7Share1ShareShare

Читайте также

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang
Технологии

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

BYD после недавнего дебюта Seal 07 EV показала новый электрический кроссовер BYD Great Tang. Это полноразмерный SUV с большим кузовом...

Read moreDetails

Рецензия на фильм «Машина войны» / War Machine

08.03.2026

ПВО для астероидов: удар аппарата NASA DART изменил орбиту системы Дидимос

07.03.2026

GTA в Fortnite: вдохновленная игрой карта Grand Heist City стартует 14 марта

07.03.2026
Next Post
Боевики полностью закрыли выезд из оккупированного Донбасса – Резников

Боевики полностью закрыли выезд из оккупированного Донбасса – Резников

Присоединяйся к нам!

Другие новости

Во Львове продают сортировочный центр Укрпошты: результаты аукциона

Во Львове продают сортировочный центр Укрпошты: результаты аукциона

08.03.2026
В Осло возле посольства США произошел взрыв, район оцеплен полицией. ВИДЕО

В Осло возле посольства США произошел взрыв, район оцеплен полицией. ВИДЕО

08.03.2026
Словакия хочет увеличить импорт газа из России, прежде чем начнет действовать запрет ЕС

Словакия хочет увеличить импорт газа из России, прежде чем начнет действовать запрет ЕС

08.03.2026
Россияне нанесли удар по спасателям в Днепропетровской области: один пожарный автомобиль уничтожен, еще два повреждены

Россияне нанесли удар по спасателям в Днепропетровской области: один пожарный автомобиль уничтожен, еще два повреждены

08.03.2026
До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Украина о «Дружбе»: Почему мы должны ремонтировать трубу, если Орбан заблокировал 90 млрд

Bitget Wallet інтегрував сервіс поповнення мобільного зв’язку DT One у більш ніж 170 країнах

Захват инкассаторов Ощадбанка Венгрией: госбанк выдвинул Будапешту требование

Конец эпохи анонимности: ИИ легко идентифицирует людей по их аккаунтам в интернете

Украина выстояла в «битве за зиму»: об успехах ВСУ в цифрах

Самые интересные новые игры марта 2026 года

Главное

Bloomberg: Рупия рекордно упала из-за конфликта в Иране, центробанк Индии вынужден был вмешаться
Финансы

Bloomberg: Рупия рекордно упала из-за конфликта в Иране, центробанк Индии вынужден был вмешаться

04.03.2026

Индийская рупия упала до рекордно низкого уровня, и центральный банк страны вынужден был вмешаться. Об этом сообщило...

Обзор Fall of an Empire — оттянуть неизбежное

04.03.2026

PeckShield: у лютому збитки від криптозломів впали до $26,5 млн

03.03.2026
Тень иранских ракет: Европа готовится к ударам баллистики и диверсиям – Politico

Тень иранских ракет: Европа готовится к ударам баллистики и диверсиям – Politico

06.03.2026
Як Ілон Маск перетворить SpaceX на бізнес-імперію вартістю $1,7 трлн — думка експерта

Як Ілон Маск перетворить SpaceX на бізнес-імперію вартістю $1,7 трлн — думка експерта

04.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved