Финансовое обозрение
Воскресенье, 8 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимости в Zoom позволяют взламывать системы через чат

06.06.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Специалисты из компании Cisco Talos обнаружили две критические уязвимости в программном обеспечении для видеоконференций Zoom. Эксплуатации уязвимостей позволяет злоумышленнику взломать компьютерные системы через чат.

Проблемы представляют собой уязвимости обхода пути, которые могут быть использованы злоумышленниками для записи или установки произвольных файлов на системах с установленными уязвимыми версиями Zoom. Преступник может использовать уязвимости путем отправки специально сформированного сообщения в чате.

Первая уязвимость связана с тем, как Zoom использует сервис GIPHY, позволяющий пользователям искать и обмениваться анимированными GIF-файлами через чат. Zoom не проверяет источник GIF-файлов и сохраняет изображение на системе получателей в определенной папке, позволяя злоумышленникам отправлять GIF-файлы с вредоносного сервера.

Другие новости

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

Рецензия на фильм «Машина войны» / War Machine

08.03.2026

Вторая проблема — уязвимость удаленного выполнения кода, связанная с процессом обработки фрагментов кода, передаваемых через чат. Отправка специально сформированного сообщения пользователям чата может вызвать произвольную установку двоичного кода, который может быть использован для выполнения произвольного кода на системе.

Функциональность чата Zoom построена на основе XMPP-протокола с дополнительными расширениями, одно из которых поддерживает функцию включения фрагментов исходного кода с полной поддержкой подсветки синтаксиса. Функция отправки фрагментов кода реализована как расширение поддержки обмена файлами и требует установки дополнительного плагина, но для их получения установка не требуется.

Программное обеспечение создает zip-архив, содержащий фрагмент общего кода перед отправкой, который распаковывается на системе получателя. Функция извлечения zip-файлов в Zoom не проверяет содержимое zip-файла перед его извлечением, что позволяет злоумышленнику устанавливать произвольные двоичные файлы на целевых системах без взаимодействия с пользователем.

Уязвимости затрагивают версию Zoom 4.6.10, компания исправила их в версии 4.6.12.

Источник: kv.by

Share12Tweet7Share1ShareShare

Читайте также

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang
Технологии

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

BYD после недавнего дебюта Seal 07 EV показала новый электрический кроссовер BYD Great Tang. Это полноразмерный SUV с большим кузовом...

Read moreDetails

Рецензия на фильм «Машина войны» / War Machine

08.03.2026

ПВО для астероидов: удар аппарата NASA DART изменил орбиту системы Дидимос

07.03.2026

GTA в Fortnite: вдохновленная игрой карта Grand Heist City стартует 14 марта

07.03.2026
Next Post
Боевики полностью закрыли выезд из оккупированного Донбасса – Резников

Боевики полностью закрыли выезд из оккупированного Донбасса – Резников

Присоединяйся к нам!

Другие новости

В Осло возле посольства США произошел взрыв, район оцеплен полицией. ВИДЕО

В Осло возле посольства США произошел взрыв, район оцеплен полицией. ВИДЕО

08.03.2026
Словакия хочет увеличить импорт газа из России, прежде чем начнет действовать запрет ЕС

Словакия хочет увеличить импорт газа из России, прежде чем начнет действовать запрет ЕС

08.03.2026
Россияне нанесли удар по спасателям в Днепропетровской области: один пожарный автомобиль уничтожен, еще два повреждены

Россияне нанесли удар по спасателям в Днепропетровской области: один пожарный автомобиль уничтожен, еще два повреждены

08.03.2026
До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

Влада Казахстану інвестує до $700 млн у криптовалютні та похідні активи

08.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Бумажные банкноты номиналом ниже 20 гривен вышли из оборота. Их полностью заменили монеты

Украина в феврале экспортировала 5 млн тонн агропродукции — аналитики

Компаниям разрешили покупать ПВО и РЭБ: Шмыгаль объяснил, как это будет работать

Як Ілон Маск перетворить SpaceX на бізнес-імперію вартістю $1,7 трлн — думка експерта

Производитель мебели AMF достраивает новый завод с инвестициями $10 млн в индустриальном парке на Львовщине – нардеп

Binance відкинула звинувачення Сенату США у зв’язках з Іраном

Главное

Лавров расписался в полной беспомощности России. ВИДЕО
Украина и мир

Лавров расписался в полной беспомощности России. ВИДЕО

04.03.2026

На фоне грохота американских взрывов в Тегеране голос российского МИДа прозвучал с привычными нотками обиды на «несправедливый...

Самый быстрый украинский поезд вышел на маршрут после планового капремонта – фото

Самый быстрый украинский поезд вышел на маршрут после планового капремонта – фото

02.03.2026
Украина за год удешевила обслуживание госдолга на 0,5 п.п. при увеличении срока до погашения на 1,7 года

Украина за год удешевила обслуживание госдолга на 0,5 п.п. при увеличении срока до погашения на 1,7 года

06.03.2026
Орбан продолжает эскалацию: пригрозил перекрыть транзит важных для Украины товаров

Орбан продолжает эскалацию: пригрозил перекрыть транзит важных для Украины товаров

06.03.2026
Зеленский: Пока у Буданова нет заместителя по экономике

Зеленский: Пока у Буданова нет заместителя по экономике

03.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved