Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

На прошлой неделе в Сети появилась информация о 0-day уязвимости в клиенте Zoom для операционной системы Windows 7. К чести разработчиков стоит отметить, что они довольно оперативно выпустили патч.

Опасная брешь, о которой идёт речь, в теории позволяет злоумышленнику удалённо выполнить код в уязвимых системах.

Эксплуатация уязвимости требует хотя бы минимальных действий со стороны потенциальной жертвы. Например, атакуемому пользователю достаточно скачать и открыть вредоносное вложение.

Несмотря на участие жертвы в цепочке атаки, никаких уведомлений от средств защиты или самой ОС выводиться не будет. То есть пользователь, скорее всего, даже не заметит, что его атаковали.

Брешь опасна для владельцев компьютеров, работающих на базе Windows 7 и более ранних версий системы. Также есть информация об уязвимости клиента для системы Windows Server 2008 R2.

Разработчики Zoom выпустили патч https://zoom.us/download под номером 5.1.3 (28656.0709), всем пользователям настоятельно рекомендуют скачать и установить обновление. В примечаниях к выпуску можно найти всю подробную информацию об устранённых проблемах безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России готовят запрет на зарубежные коммуникационные сервисы

В перечне поручений президента, опубликованном по итогам встречи с представителями бизнеса в конце мая, содержится указание на подготовку дополнительных ограничений в отношении использования в России коммуникационных сервисов и другого программного обеспечения из недружественных стран. Такие меры предлагается ввести до 1 сентября 2025 года.

Перечень поручений опубликован на официальном сайте Кремля.

В документе, в частности, говорится о необходимости разработать меры по «введению дополнительных ограничений на использование в России программного обеспечения (в том числе коммуникационных сервисов), произведенного в недружественных иностранных государствах».

О необходимости подобных ограничений 26 мая на встрече с президентом заявил генеральный директор IVA Technologies Станислав Иодаковский. Он отметил, что такие сервисы, как Zoom и Microsoft Teams, широко используются как бизнесом, так и обычными пользователями. Президент поддержал предложение, назвав его ответной мерой на ограничения со стороны других государств.

Напомним, что с 1 июля 2025 года в России введён запрет на использование зарубежных мессенджеров для деловой переписки в ряде организаций, включая банки, госорганы и телеком-компании. При этом для обычных пользователей пока сохраняется доступ, за исключением уже заблокированных Viber и Discord.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru