В декстопных Zoom Rooms закрыли уязвимости локального повышения привилегий

В декстопных Zoom Rooms закрыли уязвимости локального повышения привилегий

В декстопных Zoom Rooms закрыли уязвимости локального повышения привилегий

Компания Zoom Video Communications выпустила первый в этом году набор обновлений безопасности для своих программных продуктов. В клиентском софте для конференц-залов устранено пять уязвимостей; четыре из них позволяют локально повысить привилегии в Windows или macOS и оценены как очень опасные.

Всем проблемам Zoom Rooms уже присвоены CVE-идентификаторы. Обновления с патчами доступны с 6 января.

Закрытые уязвимости высокой степени опасности:

  • CVE-2022-36930 в инсталляторах Zoom Rooms для Windows позволяет локальному пользователю повысить привилегии до уровня SYSTEM (8,2 балла CVSS); уязвимости подвержены все версии ниже 5.13.0;
  • CVE-2022-36929 в клиентах Zoom Rooms для Windows позволяет повысить привилегии до SYSTEM (7,8 балла); уязвимы все сборки ниже 5.12.7;
  • CVE-2022-36926 и -36927 в клиентах Zoom Rooms для macOS грозят повышением привилегий до root (по 8,8 балла); уязвимы все сборки ниже 5.11.3.

В macOS-клиентах Zoom Rooms также выявлена уязвимость средней степени опасности, возникшая из-за небезопасного способа генерации криптоключей для взаимодействия с демон-процессом. Эксплойт, согласно описанию, позволяет локально вызвать состояние отказа в обслуживании (DoS).

Новый патч получил и Zoom для Android: в клиентах сборок ниже 5.13.0 нашли возможность выхода за пределы рабочей директории (path traversal, CVE-2022-36928). Уязвимость позволяет стороннему софту получить доступ на чтение и запись к каталогу данных приложения и признана умеренно опасной.

Государственная компания Венесуэлы приостановила отгрузки из-за кибератаки

Государственная нефтяная компания Венесуэлы Petroleos de Venezuela SA (PDVSA) до сих пор не восстановилась после кибератаки, произошедшей в субботу. Инцидент вывел из строя все административные системы компании и привёл к остановке отгрузки нефти на ключевом терминале Хосе.

Как сообщает агентство Bloomberg со ссылкой на три источника, по состоянию на понедельник восстановительные работы после атаки всё ещё продолжались. Сеть на терминале Хосе оставалась недоступной, из-за чего экспорт нефти был приостановлен.

По данным источников агентства, сотрудникам PDVSA было предписано отключить компьютеры, любое внешнее оборудование, а также разорвать соединение с интернетом, включая Wi-Fi и терминалы Starlink. Кроме того, на объектах компании были усилены меры физической безопасности.

В самой PDVSA в понедельник заявили о нейтрализации «попытки саботажа». В официальном сообщении подчёркивается, что добыча нефти в результате инцидента не пострадала.

Источники Bloomberg отмечают, что атака могла быть связана с эксплуатацией уязвимостей. Из-за американских санкций лицензии на программное обеспечение в компании долгое время не обновлялись. Кроме того, ранее PDVSA не сталкивалась с серьёзными киберинцидентами — атаки, как правило, ограничивались DDoS и попытками дефейса сайтов.

Схожий инцидент в марте был зафиксирован в российской нефтяной компании «Лукойл». По оценкам экспертов, атака, вероятно, была связана с деятельностью программ-вымогателей, за которыми стояли финансово мотивированные группировки вроде LockBit или Black Cat.

RSS: Новости на портале Anti-Malware.ru