Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

На прошлой неделе в Сети появилась информация о 0-day уязвимости в клиенте Zoom для операционной системы Windows 7. К чести разработчиков стоит отметить, что они довольно оперативно выпустили патч.

Опасная брешь, о которой идёт речь, в теории позволяет злоумышленнику удалённо выполнить код в уязвимых системах.

Эксплуатация уязвимости требует хотя бы минимальных действий со стороны потенциальной жертвы. Например, атакуемому пользователю достаточно скачать и открыть вредоносное вложение.

Несмотря на участие жертвы в цепочке атаки, никаких уведомлений от средств защиты или самой ОС выводиться не будет. То есть пользователь, скорее всего, даже не заметит, что его атаковали.

Брешь опасна для владельцев компьютеров, работающих на базе Windows 7 и более ранних версий системы. Также есть информация об уязвимости клиента для системы Windows Server 2008 R2.

Разработчики Zoom выпустили патч https://zoom.us/download под номером 5.1.3 (28656.0709), всем пользователям настоятельно рекомендуют скачать и установить обновление. В примечаниях к выпуску можно найти всю подробную информацию об устранённых проблемах безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Доступ к Госуслугам предлагают восстановить через MAX

Во второй пакет антимошеннических поправок предложено включить возможность восстановления доступа к украденной учетной записи через мессенджер MAX или с использованием биометрии. В настоящее время это можно сделать только через приложение банка или при личном визите в МФЦ.

Как сообщает русская редакция Forbes, в первой версии поправок использование мессенджера MAX не предусматривалось. Тогда в качестве альтернативы визиту в МФЦ или использованию банковского приложения предлагалось только применение биометрической аутентификации.

Тема восстановления доступа к аккаунтам на «Госуслугах» остается крайне актуальной. По данным МВД, в 2024 году было зафиксировано 104 653 преступления, связанных с неправомерным доступом к компьютерной информации — в три раза больше, чем годом ранее. Из них около 90% касались взломов именно учетных записей на портале «Госуслуги».

Эксперты в сфере информационной безопасности отнеслись к идее с осторожностью. Бизнес-консультант Positive Technologies Алексей Лукацкий обратил внимание на возможные риски при подмене или компрометации учетной записи в MAX.

Он также отметил, что поскольку мессенджер принадлежит коммерческой компании, это может сказаться на уровне доверия к платформе.

Руководитель департамента ИБ компании ИВК Игорь Корчагин отметил, что увеличение числа способов входа на портал «Госуслуги» повышает риск взлома. По его словам, инциденты с MAX уже зафиксированы: зафиксированы попытки кражи аккаунтов и высокая фишинговая активность в отношении пользователей сервиса.

По мере расширения функциональности мессенджера, как предупреждает эксперт, количество потенциальных векторов атак будет только расти.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru