ZOOM УСТРАНИЛ УЯЗВИМОСТИ В КОНФЕРЕНЦИЯХ

Zoom устранил уязвимости в конференциях
Дата публикации: 12.11.2021

Компания Zoom исправила уязвимости в линейке своих локальных решений для конференций.

Оплошности, выявленные знатоком Positive Technologies Егором Димитренко, позволяли путем внедрения команд выполнить атаку и получить доступ к серверу с максимальными привилегиями. 

Основной продукт компании - приложение для видеоконференций Zoom, по достоверным сведениям LearnBonds, является самым популярным приложением в сегменте видео-конференц-связи в США, его доля составляет 42,8%. 

Пользователями исследованного ПО, распространяемого по модели on-premise, являются, как правило, крупные компании, которые разворачивают эти решения в своей сети в надежде предотвращения утечек информации. 

«Главной опасностью компрометации этих приложений и получения доступа к командной оболочке будет то, что они обрабатывают трафик со всех конференций компании. Таким образом, преступник может выполнять MITM-атаку и перехватывать любые данные с конференций в режиме реального времени, - рассказал Егор Димитренко. - Так как приложения данного типа могут размещаться на периметре, это позволяет наружным нарушителям выполнить произвольный код на сервере с прерогативами пользователя root, что дает возможность последующего продвижения в сети компании. Для эксплуатации уязвимости нападающему требуются учетные данные любого пользователя с административными правами, например пользователя admin, который создается в приложении по умолчанию. Но в связи с тем, что приложение не придерживается взыскательной парольной политики но у него отсутствует защита от подбора пароля через веб-интерфейс, то получить пароль для преступника не составляет труда». 
 

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Госдума: закон о маркетплейсах может начать работу уже осенью
Госдума планирует перенести на полгода срок вступления в уважение чего законопроекта «О платформенной экономике» - с 1 марта 2027 года на 1 октября 2026 года. Поправки ко второму чтению документа одобрены комитетом Госдумы по экономической политике, сообщает «Коммерсантъ».
Дата публикации: 21.07.2025
«Корпорация роботов» взяла под контроль НПО «Андроидная техника»
«Корпорация роботов» (входит в ГК «Элемент») приобрела 51% АО «НПО «Андроидная техника», разработчика робототехнических систем и компонентов для робототехники и станкостроения. Это первая сделка по обретению актива в новом бизнес-направлении по развитию робототехники внутри холдинга, сообщают «Ведомости».
Дата публикации: 21.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585