Poważna luka w Zoomie. Za jej wykrycie dostali 200 tysięcy dolarów

Holenderscy badacze bezpieczeństwa Daan Keuper i Thijs Alkemade złamali zabezpieczenia Zooma podczas wydarzenia "Pwn2own". Wykryli 3 błędy, które łącznie pozwoliły im na stworzenie niebezpiecznego exploita. Mogli bez problemu włamać się do komputera dowolnego użytkownika Zooma.

fot. GettyImagesfot. GettyImages
Arkadiusz Stando

Luka w Zoomie pozwoliła im na zdalne wykonanie dowolnego kodu na komputerze ofiary. Ta z kolei nie musiała nawet przeprowadzić żadnej interakcji. Najprawdopodobniej, aby zostać zainfekowanym, wystarczyło jedynie otrzymać wiadomość. Za wykrycie tej podatności Daan Keuper i Thijs Alkemade otrzymali 200 tysięcy dolarów nagrody.

W trakcie wydarzenia wykryto również luki w Microsoft Teams i Exchange, za które również wypłacono po 200 tysięcy dolarów. Z kolei za lukę w Safari, inni hakerzy otrzymali nagrodę o wysokości 100 tysięcy dolarów. Konkurs "Pwn2own" nadal trwa, więc spodziewamy się wykrycia kolejnych podatności w aplikacjach i systemach operacyjnych.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Windows 11 restartuje się kilka razy? Microsoft podał powód
Windows 11 restartuje się kilka razy? Microsoft podał powód
Apple wprowadza zmianę. Dotyczy bezpieczeństwa użytkowników
Apple wprowadza zmianę. Dotyczy bezpieczeństwa użytkowników
Biedronka zmienia regulamin. Chodzi o zwrot kaucji
Biedronka zmienia regulamin. Chodzi o zwrot kaucji
Microsoft już nie poleca 32 GB RAM-u. Wycofał artykuł
Microsoft już nie poleca 32 GB RAM-u. Wycofał artykuł
Teams otworzy drogę do połączeń z Zoom i Webex
Teams otworzy drogę do połączeń z Zoom i Webex
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE