Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   В функции совместного использования экрана Zoom обнаружена уязвимость (http://txgate.io:443/showthread.php?t=15220)

Artifact 03-21-2025 07:27 PM


Проблема позволяет раскрыть конфиденциальную информацию пользователей другим участникам звонка.
https://www.securitylab.ru/upload/ib...d8a9337633.jpg
Исследователи безопасности Майкл Страметц (Michael Strametz) и Маттиас Диг (Matthias Deeg) из компании SySS обнаружили уязвимость (CVE-2021-28133) функции совместного использования экрана Zoom, из-за которой конфиденциальная информация пользователей может быть передана другим участникам звонка.
Обнаруженная проблема позволяет выявлять содержимое приложений, которые не используются совместно, а лишь на короткое время, затрудняя эксплуатацию уязвимости в реальных атаках. Функция совместного использования экрана в Zoom позволяет пользователям коллективно использовать весь рабочий стол или экран телефона или ограничить совместное использование одним или несколькими конкретными приложениями или частью экрана. Проблема возникает из-за того, что второе приложение, запущенное поверх уже совместно используемого приложения, может раскрыть его содержимое в течение короткого периода времени.
«Когда пользователь Zoom предоставляет доступ к определенному окну приложения с помощью функции «поделиться экраном», другие участники встречи могут на короткое время увидеть содержимое других окон приложений», — отметили исследователи.
Эксперты обнаружили проблему в версиях Zoom 5.4.3 и 5.5.4 для ОС Windows и Linux и сообщили компании о своих находках 2 декабря 2020 года. С тех пор прошло уже три месяца, однако компания не выпустила исправление для данной уязвимости. Предположительно, это может быть связано со сложностью ее эксплуатации в реальных атаках.


All times are GMT. The time now is 12:30 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.