Эксплойт для 0-day в Windows-клиенте Zoom продаётся за $500 000

Эксплойт для 0-day в Windows-клиенте Zoom продаётся за $500 000

Киберпреступники продают готовый эксплойт, с помощью которого можно атаковать Windows-клиент Zoom, за очень немалые деньги —  $500 000. Бонусом можно получить эксплойт для macOS-версии популярного приложения для видеоконференций.

Сами эксплойты и их исходный код в настоящий момент доступны лишь ограниченному кругу лиц. Однако известно, что с их помощью можно использовать 0-day уязвимости в Zoom.

«Я слышал, что в Zoom есть две уязвимости нулевого дня. Одна из них затрагивает клиент для Windows, другая — macOS-версию. Мне кажется, эти бреши скоро потеряют свою актуальность — как только их обнаружат, разработчики сразу выпустят патч», — передаёт Motherboard слова основателя Netragard, знакомого с ситуацией.

Один из исследователей, пожелавший остаться неназванным, также подтвердил наличие двух серьёзных проблем безопасности. По его словам, с помощью уязвимостей атакующий может удалённо выполнить код.

Если дыры в Zoom связать с другими багами, злоумышленник может потенциально получить полный контроль над атакуемым устройством.

Сумма в $500 000 может быть оправдана одним нюансом — как утверждают источники Motherboard, данные уязвимости идеально подходят для промышленного шпионажа.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Intel пофиксила BSOD на Windows 10 и отказы Bluetooth-устройств

Компания Intel внесла исправления в драйверы Bluetooth (пакет Wireless Bluetooth) и драйверы Wi-Fi из установочного пакета PROSet/Wireless, устранив известные баги. Пользователям в том и другом случае рекомендуется установить обновление 22.10.0.

На Windows 10 проблемы WiFi-драйверов Intel вызывали BSOD-ошибку («синий экран смерти») и пугающие предупреждения Диспетчера устройств. Некоторые пользователи жаловались (PDF) также на неожиданный разрыв соединения при просмотре видео онлайн.

Пользователи Bluetooth-устройств (беспроводных мышей, клавиатур, наушников, стилусов) в основном столкнулись (PDF) с отказами и дестабилизацией связи. В некоторых системах Диспетчер устройств тоже показывал желтый восклицательный знак — в частности, после перезапуска устройства или по его выходе из спящего режима.

Зафиксированы также случаи, когда Диспетчер сигналил о проблеме во время простоя Bluetooth-устройства, а когда оно возобновляло работу, убирал его из списка. В своем бюллетене Intel упоминает еще один возможный сценарий — появление «ошибки рекламы» (No Advertisement) после выполнения сканирования BLE при запущенном приложении TruU.

Списки затронутых беспроводных адаптеров Intel приведены в соответствующих бюллетенях компании.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru