Genio TecnoGenio Tecno

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Como descartar um Apple Watch.

    15 de April de 2024

    Como remover os arquivos temporários no iPhone para liberar espaço no seu dispositivo iOS.

    15 de April de 2024

    Como liberar espaço no seu dispositivo iOS: Passos para limpar o cache no iPhone.

    15 de April de 2024
    Facebook Twitter Instagram Pinterest
    • Início
    • Política de privacidade
    • Termos de uso
    • Sobre nós
    • Contato
    Facebook Twitter Instagram Pinterest
    Genio TecnoGenio Tecno
    Se inscrever
    • Análises
      • Dispositivos Inteligentes
      • Jogos
      • Laptops
      • Periféricos
      • Smartphones
    • Dicas e Tutoriais
      • Como Fazer
      • Ferramentas Essenciais
      • Melhores Práticas
      • Recursos Gratuitos
      • Truques e Atalhos
    • Guias
      • Tutoriais de Hardware
      • Tutoriais de Produtividade
      • Tutoriais de Redes
      • Tutoriais de Segurança
      • Tutoriais de Software
    • Notícias
      • Apps e Softwares
      • Empresas de Tecnologia
      • Gadgets
      • Inovações
      • Redes Sociais
    • Novidades
      • Atualizações de Software
      • Eventos de Tecnologia
      • Lançamentos de Produtos
      • Novidades de Startups
      • Tecnologias Emergentes
    • Opiniões
      • Análises Polêmicas
      • Artigos de Opinião
      • Debates
      • Entrevistas
      • Perspectivas de Futuro
    • Reviews
      • Dispositivos Inteligentes
      • Jogos
      • Laptops
      • Periféricos
      • Smartphones
      • Análises em Vídeo
      • Entrevistas em Vídeo
      • Reviews em Vídeo
      • Tutoriais em Vídeo
      • Vídeos Engraçados de Tecnologia
    Genio TecnoGenio Tecno
    Início » Zoom lançou uma correção para um erro de execução remota de código sem ação do usuário, conhecido como “zero-click” RCE bug.
    Atualizações de Software

    Zoom lançou uma correção para um erro de execução remota de código sem ação do usuário, conhecido como “zero-click” RCE bug.

    Genio TecnoBy Genio Tecno12 de July de 2022Updated:18 de August de 2023No Comments2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    BANGKOK,THAILAND-MARCH 27: View of Zoom Video Conference Application on the Phone on March 27, 2020.
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    A Zoom recomendou aos usuários de Windows, macOS, iOS e Android que atualizem seu software cliente para a versão 5.10.0 para consertar um defeito de baixa visibilidade.

    O Ivan Fratric, pesquisador de segurança do Google Project Zero, descobriu em um relatório que alguém poderia invadir a máquina de alguém que estivesse em uma conversa do Zoom. O erro, que foi catalogado como CVE-2022-22787, foi avaliado com uma pontuação de gravidade CVSS de 5,9.

    Ivan explicou que não é necessário que o usuário interaja para que um ataque seja bem-sucedido. O único requerimento que o atacante deve ter é a capacidade de enviar mensagens para o alvo por meio do bate-papo do Zoom que usa o protocolo XMPP.

    Assim, os ataques que não necessitam de qualquer interação dos usuários são particularmente fortes, sendo que mesmo os usuários mais experientes em tecnologia podem ser vítimas deles.

    Infosec Insiders Newsletter
    Imagem: Chakkree_Chantakad/DepositPhotos

    O Protocolo de Presença de Mensagens Extensíveis, também conhecido como XMPP, é usado para enviar dados XML, conhecidos como estrofes, através de uma conexão de fluxo. Esta tecnologia é capaz de trocar mensagens e informações de presença em tempo real. O Zoom se utiliza deste protocolo para a sua funcionalidade de bate-papo.

    Num aviso de segurança publicado pela Zoom, o CVE-2022-22786 (CVSS score 7.5) afeta usuários do Windows, enquanto os outros CVE-2022-22784, CVE-2022-22785 e CVE-2022-22787 atingem versões do cliente antecedentes a 5.10.0 em execução nos sistemas Android, iOS, Linux, macOS e Windows.

    Realizar trabalhos manuais de reparação.

    Ivan descreveu o problema de segurança inicial como “contrabando de estrofe XMPP”. Ele explica que isso ocorre devido à inconsistência na análise de XML entre o cliente Zoom e o software de servidor, o que permite o envio de estrofes XMPP arbitrárias para a máquina vítima.

    Mais conteúdo:   O programa de carteira NFT da GameStop será encerrado no mês de novembro.

    Um invasor que mande uma requisição de controle particularmente elaborada pode compelir o usuário da vítima a se ligar a um servidor maligno, o que resulta em uma série de ataques de falsificação de mensagens para transmitir pedidos de controle.

    Ivan notou que “a maior ameaça” relacionada à fraude de estrofe XMPP é um ataque à “função ClusterSwitch no programa Zoom, que tem um “site na web” controlado por invasores como referência”.

    Ajude a divulgar este artigo.

    • Falhas de segurança são brechas que podem ser usadas por invasores para invadir o sistema.

    “zero-click” ação atualizações. bug, categoria código como conhecido correção erro execução lançou notícias novidades para rce remota sem software uma usuário zoom
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Genio Tecno
    • Website

    Você Vai Gostar

    Como descartar um Apple Watch.

    15 de April de 2024

    Como remover os arquivos temporários no iPhone para liberar espaço no seu dispositivo iOS.

    15 de April de 2024

    Como liberar espaço no seu dispositivo iOS: Passos para limpar o cache no iPhone.

    15 de April de 2024
    Add A Comment

    Comments are closed.

    Últimos Posts

    A AMD lançou mundialmente o Ryzen 5 7500F Desktop CPU por US$179, oferecendo um processador de 6 núcleos com orçamento, sem a placa gráfica integrada.

    13 de January de 2023

    Rootkit Reptílico: Malware Avançado para Sistemas Linux Dirigido a Sistemas Coreanos do Sul

    14 de November de 2022

    Todas as promoções de televisores que surgiram durante o Dia dos Presidentes e a época de jogos de futebol.

    23 de February de 2024

    Toshiba apresentou uma televisão QLED acessível equipada com o Fire TV.

    19 de December de 2021
    Top Jogos
    Advertisement
    Genio Tecno
    Facebook Twitter Instagram Pinterest
    • Início
    • Política de privacidade
    • Termos de uso
    • Sobre nós
    • Contato
    © 2025 Por Genio Tecno.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version