一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - Zoom Mac版安全漏洞曝光,惡意網站可輕松劫持攝像頭

Zoom Mac版安全漏洞曝光,惡意網站可輕松劫持攝像頭

2019-07-10 09:34獵云網清酒 IT/互聯網

今日,安全研究員Jonathan Leitschuh公開披露了在Mac電腦上Zoom視頻會議應用中出現的一個嚴重零日漏洞。他已經證明,任何網站都可以在安裝了Zoom應用的Mac電腦上打開視頻通話。 當你在Mac上安裝Zoom應用程序時,它還會安裝一個網絡服

今日,安全研究員Jonathan Leitschuh公開披露了在Mac電腦上Zoom視頻會議應用中出現的一個嚴重零日漏洞。他已經證明,任何網站都可以在安裝了Zoom應用的Mac電腦上打開視頻通話。

Zoom Mac版安全漏洞曝光,惡意網站可輕松劫持攝像頭

當你在Mac上安裝Zoom應用程序時,它還會安裝一個網絡服務器,這個服務器“接受普通瀏覽器不會接受的請求”。

因此,任何網站都可以“在未經用戶許可的情況下,強行加入用戶的視頻呼叫,并激活他們的攝像機”。即便卸載了Zoom,網絡服務器仍會持續存在,并且可以在不需要用戶干預的情況下重新安裝Zoom。

此外,如果你曾經安裝過Zoom客戶端,然后卸載它,那么你的設備上仍然有一個本地主機web服務器,它會很樂意地為你重新安裝Zoom客戶端,而不需要你進行任何用戶交互,只需要訪問一個網頁。這個重新安裝的“功能”至今仍在工作。

Twitter也有其他用戶報告了這個漏洞。

Leitschuh在3月份首次披露了該漏洞。然而直到現在,Zoom還是沒有解決這一問題。Chrome和Mozilla團隊也都發現了這個漏洞,但由于這不是其瀏覽器的問題,所以這些開發人員也無能為力。

此外,據Leitschuh說,Zoom缺乏“足夠的自動更新功能”,這意味著仍然有用戶在運行該應用的舊版本。

那么用戶應該如何保護自己呢?最簡單的方法是進入Zoom的設置窗口,啟用“參加會議時關閉視頻”設置。你還可以運行一系列終端命令來完全卸載web服務器。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 色偷偷亚洲综合网亚洲 | 99久久999久久久综合精品涩 | 欧美久久热 | 婷婷综合久久中文字幕 | 日韩一级精品视频在线观看 | 色婷婷综合缴情综六月 | 午夜福利理论片在线播放 | 香蕉成人999视频 | 成人天堂入口网站 | 亚洲国产美女精品久久久久 | 深夜日韩 | 亚洲国产免费观看视频 | 深夜国产在线 | 污污动图 | 国产99视频精品免视看9 | 国产成人愉拍免费视频 | ady久久 | 国产里番| 人妖巨茎video | 母性本能在线观看 | 惩罚美女妲己的尤老师 | 成熟女人50岁一级毛片不卡 | 乌克兰xxxxx 我要色色网 | 午夜精品久久久 | 五月九九 | 久久久免费观成人影院 | 国产精品久久毛片完整版 | 亚洲AV无码国产精品色午夜情 | 美女脱小内内给男生摸j | 免费观看韩剧网站在线观看 | 91理论片午午伦夜理片久久 | 精品无码一区二区三区中文字幕 | 精品精品国产自在现拍 | 胸大的姑娘中文字幕视频 | 3d动漫h在线观看网站蜜芽 | 亚洲天天综合网 | 日韩一级片在线免费观看 | 午夜日本大胆裸艺术 | 停停色| 国产3344视频在线观看免费 | 国产一级毛片国语版 |