В софте Zoom для Windows устранили критическую уязвимость

В софте Zoom для Windows устранили критическую уязвимость

В софте Zoom для Windows устранили критическую уязвимость

Разработчики Zoom устранили критическую уязвимость в десктопном и VDI-клиенте, а также Meeting SDK для Windows. В случае эксплуатации эта брешь позволяет не прошедшему аутентификацию атакующему повысить свои права в системе.

Согласно опубликованной информации, проблему выявила команда безопасников Zoom. Уязвимость получила идентификатор CVE-2024-24691 и 9,6 балла по шкале CVSS (статус критической).

Баг затрагивает следующие версии продуктов:

  • Десктопный клиент Zoom для Windows версий до 5.16.5;
  • VDI-клиент для Windows версий до 5.16.10 (исключая 5.14.14 и 5.15.12);
  • Клиент Zoom Rooms для Windows версий до 5.17.0;
  • Zoom Meeting SDK для Windows версий до 5.16.5.

На данный момент известно, что эксплуатация бреши требует взаимодействия с целевым пользователем, однако подробности вектора и возможные последствия не описываются.

Можно предположить, что в ходе атаки злоумышленник должен заставить жертву пройти по ссылке, открыть вложение в сообщении или осуществить похожее действие.

Zoom должен уведомить о наличии важных обновлений, однако пользователи могут установить патчи вручную. Для этого достаточно скачать Windows-версию под номером 5.17.7 по этой ссылке.

VPN в России снова работают? Эксперт призвал не расслабляться

Россияне заметили, что VPN-сервисы стали работать стабильнее, но праздновать победу рано. Нынешнее затишье может оказаться обычной технической паузой перед новой волной ограничений. Такое мнение высказал технический директор компании «Стахановец» Сергей Щербаков.

По его словам, весной и в начале лета системы глубокого анализа трафика блокировали соединения довольно грубо — по цифровым отпечаткам OpenVPN, WireGuard и других протоколов.

Оборудование операторов ловило слишком много подозрительных пакетов, включая вполне безобидные, что приводило к массовым обрывам.

Теперь блокировщики, предположительно, взяли паузу для перекалибровки. Они собирают данные о портах, частоте переподключений и способах маскировки трафика. Поэтому стабильная работа VPN может означать не ослабление контроля, а подготовку более точных фильтров.

Сами пользователи тоже прокачались. Многие держат на устройствах несколько VPN-клиентов, переключаются между протоколами и портами, а при необходимости включают обфускацию. Один сервис лёг — запускается другой, и сбой уже не выглядит катастрофой. Хотя заблокированный протокол от этого внезапно не оживает.

Новую волну ограничений Щербаков ожидает в конце лета или начале осени. Вместо полного обрыва соединения операторы могут перейти к медленному удушению: снижать скорость в часы пик, задерживать загрузку страниц и мешать передаче больших файлов.

В итоге формально VPN будет подключён, но пользоваться им станет мучительно.

RSS: Новости на портале Anti-Malware.ru