Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

На прошлой неделе в Сети появилась информация о 0-day уязвимости в клиенте Zoom для операционной системы Windows 7. К чести разработчиков стоит отметить, что они довольно оперативно выпустили патч.

Опасная брешь, о которой идёт речь, в теории позволяет злоумышленнику удалённо выполнить код в уязвимых системах.

Эксплуатация уязвимости требует хотя бы минимальных действий со стороны потенциальной жертвы. Например, атакуемому пользователю достаточно скачать и открыть вредоносное вложение.

Несмотря на участие жертвы в цепочке атаки, никаких уведомлений от средств защиты или самой ОС выводиться не будет. То есть пользователь, скорее всего, даже не заметит, что его атаковали.

Брешь опасна для владельцев компьютеров, работающих на базе Windows 7 и более ранних версий системы. Также есть информация об уязвимости клиента для системы Windows Server 2008 R2.

Разработчики Zoom выпустили патч https://zoom.us/download под номером 5.1.3 (28656.0709), всем пользователям настоятельно рекомендуют скачать и установить обновление. В примечаниях к выпуску можно найти всю подробную информацию об устранённых проблемах безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Правительство за исключение адресов физлиц из реестра операторов ПДн

Правительство поддержало законопроект № 928282-8, внесённый группой депутатов. Документ предлагает исключить из общедоступной части реестра операторов персональных данных адреса физических лиц и индивидуальных предпринимателей.

Сейчас законодательство предусматривает, что сведения, указанные оператором персональных данных в уведомлении о начале их обработки (за исключением информации о средствах обеспечения безопасности), включаются в реестр операторов Роскомнадзора и доступны публично.

Согласно поправкам, предложенным в законопроекте № 928282-8, общедоступность больше не будет распространяться на адреса операторов, если речь идёт о физических лицах или индивидуальных предпринимателях.

В реестре операторов персональных данных, который ведёт Роскомнадзор, по данным Интерфакса, содержится информация о 397 тысячах организаций, физических лиц и предпринимателей. В него включаются все операторы, подавшие уведомление о начале обработки персональных данных.

Положительный отзыв на законопроект размещён в электронной базе Госдумы. Единственным замечанием названа некоторая избыточность формулировки: индивидуальные предприниматели уже подпадают под определение физических лиц.

Ранее правовое управление Госдумы указывало, что исключение адресов из реестра может осложнить или сделать невозможным реализацию права субъекта персональных данных на обращение к оператору. Также отмечалось, что соответствующее требование закреплено в Страсбургской конвенции 1981 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru