Zoom cập nhật bản vá lỗ hổng bảo mật trên Macbook

Diễm Quỳnh |

Zoom đã cập nhật bản vá lỗ hổng bảo mật trên Macbook đã cho phép tin tặc kiểm soát máy tính của người dùng.

Tại sự kiện DefCon mới đây, nhà nghiên cứu bảo mật Patrick Wardle đã phát hiện ra lỗ hổng bảo mật nghiêm trọng liên quan đến tính năng cập nhật tự động của Zoom.

Cụ thể, Patrick Wardle cho biết rằng có một thời điểm giữa quá trình xác minh của trình cài đặt tự động và cài đặt thực tế cho phép tin tặc đưa mã độc vào bản cập nhật.

Để khắc phục lỗ hổng này, người dùng có thể cài đặt bản cập nhật mới 5.11.5 của ứng dụng Zoom trên Macbook bằng cách nhấn vào trang chủ của Zoom, bấm vào Menu ở đầu màn hình. Sau đó chọn Kiểm tra các bản cập nhật để tải về phiên bản ứng dụng mới nhất.

Hacker có thể khai thác lỗ hổng của Zoom để truy cập vào máy tính của người dùng. Ảnh chụp màn hình
Hacker có thể khai thác lỗ hổng của Zoom để truy cập vào máy tính của người dùng. Ảnh chụp màn hình.

Trước đó, Patrick Wardle đã từng phát hiện ra hai lỗ hổng bảo mật của Zoom. Lỗ hổng bảo mật đầu tiên có liên quan đến trình cài đặt Zoom khi trình này yêu cầu quyền đặc biệt để hoạt động.

Bằng cách tận dụng tính năng kiểm tra chữ ký của ứng dụng, tin tặc có thể “lừa” Zoom cài đặt những phần mềm độc hại.

Những kẻ tấn công cũng có thể dễ dàng bị vượt qua lớp bảo mật của Zoom bằng cách đặt tên cho các phần mềm độc hại theo một cách nhất định. Sau khi có được quyền truy cập cao nhất, tin tặc có thể kiểm soát máy của người dùng.

Ngay sau đó, lỗ hổng này đã được Zoom khắc phục nhưng trong bản cập nhật mới tiếp theo lại xuất hiện thêm một lỗ hổng khác khiến tin tặc có thể tấn công máy tính của người dùng thông qua các biện pháp bảo mật. Hiện nay hai lỗ hổng này đều đã được sửa.

Diễm Quỳnh
TIN LIÊN QUAN

Microsoft Teams được tối ưu hoá cho máy Macbook M1, M2

Thanh Vân (Theo Verge) |

Microsoft đã tạo phiên bản gốc của ứng dụng Microsoft Teams dành cho máy Macbook có chip M1 hoặc M2.

Zoom nâng cấp các gói đăng ký mới

Linh Chi |

Zoom đã trở thành một trong những nền tảng hội nghị trực tuyến phổ biến nhất trong thời kỳ đại dịch cũng như trong các hội nghị đa quốc gia.

Theo chân Zoom và Microsoft Teams, WhatsApp ra mắt tính năng mới

Linh Chi |

WhatsApp cho phép người dùng tắt tiếng của người khác trong cuộc gọi nhóm.

Nở rộ dịch vụ cho thuê người yêu về nhà ra mắt dịp Tết

Phùng Nhung |

Nhiều người trẻ mỗi dịp về quê ăn Tết lại bị bố mẹ thúc giục chuyện yêu đương, kết hôn, sinh con. Vì lẽ đó, họ tìm đến dịch vụ cho thuê người yêu để trấn an tâm lý gia đình.

Nhìn lại diễn biến vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp

Bảo Bình - Dương Anh |

Liên quan vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp, sau hơn nửa tháng tìm kiếm, lực lượng cứu hộ đã đưa được đoạn cọc thứ nhất (dài 12m) trong số 3 đoạn của cọc bêtông lên mặt đất và đang tiến hành các bước cứu hộ tiếp theo.

Khoảnh khắc AFF Cup: Khép lại hành trình của ông Park Hang-seo

NHÓM PV |

Bản tin Khoảnh khắc AFF Cup ngày 17.1. AFF Cup 2022 kết thúc, khép lại hành trình của huấn luyện viên Park Hang-seo với bóng đá Việt Nam.

Khởi tố Giám đốc Trung tâm đăng kiểm duy nhất ở Hòa Bình

PV |

Hoà Bình - Cơ quan công an vừa khởi tố các bị can liên quan đến vụ án “Nhận hối lộ” xảy ra tại Trung tâm đăng kiểm xe cơ giới 28-01S thuộc Sở Giao thông vận tải Hòa Bình.

Rung lắc thượng tầng tại Eximbank: Thập kỷ rối ren chưa kết thúc

Đức Mạnh |

Cơ cấu thượng tầng tại Ngân hàng Eximbank đã có nhiều biến động mạnh. Cổ đông ngoại gắn bó 16 năm đã chuyển nhà, thế chân bởi nhân tố bí ẩn liên quan đến Tập đoàn Bamboo Capital.

Microsoft Teams được tối ưu hoá cho máy Macbook M1, M2

Thanh Vân (Theo Verge) |

Microsoft đã tạo phiên bản gốc của ứng dụng Microsoft Teams dành cho máy Macbook có chip M1 hoặc M2.

Zoom nâng cấp các gói đăng ký mới

Linh Chi |

Zoom đã trở thành một trong những nền tảng hội nghị trực tuyến phổ biến nhất trong thời kỳ đại dịch cũng như trong các hội nghị đa quốc gia.

Theo chân Zoom và Microsoft Teams, WhatsApp ra mắt tính năng mới

Linh Chi |

WhatsApp cho phép người dùng tắt tiếng của người khác trong cuộc gọi nhóm.