O pesquisador de segurança Patrick Wardle notou uma vulnerabilidade do Zoom Mac que permite que hackers obtenham acesso remoto aos Macs dos usuários com a assinatura digital do Zoom.
O Zoom, um programa de videoconferência, foi descoberto recentemente por ter uma fraqueza em seu cliente Mac que permite que hackers acessem remotamente os dispositivos dos clientes. A empresa lançou agora uma atualização para seu aplicativo macOS que resolve o problema sem interferir na funcionalidade de atualização automática do programa.

Zoom divulgou um problema descoberto no início desta semana por um pesquisador de segurança chamado Patrick Wardle. Wardle, pesquisador de segurança e criador da Objective-See Foundation, uma organização sem fins lucrativos que cria soluções de segurança macOS de código aberto, descobriu o problema e o revelou na conferência de hackers Def Con da semana passada.

O ataque foi projetado para atingir o instalador do Zoom, que requer privilégios de usuário específicos para ser executado. Os hackers podem usar essa técnica para enganar os usuários a instalar software prejudicial, imprimindo-o com a assinatura digital do Zoom. Uma vez instalado, os invasores podem obter acesso ao sistema de um usuário e alterar, remover ou adicionar dados ao dispositivo.
Atualização(ões):
Bug atribuído CVE-2022-28756
Patch agora disponível, no Zoom v5.11.5 (9788)
Veja o boletim de segurança do Zoom: https://t.co/xUpE4jS6ck
Mahalos para @Ampliação para a solução (incrivelmente) rápida!
pic.twitter.com/GGtM3EUT7s
— patrick wardle (@patrickwardle) 14 de agosto de 2022
A vulnerabilidade do Zoom Mac é removida com a atualização mais recente
O Zoom corrigiu o problema com a versão 5.11.5. Os usuários podem obter a atualização iniciando seu aplicativo em dispositivos MacOS e, em seguida, indo para zoom.us na barra de menu superior. Os usuários podem verificar se há atualizações e, se houver, o Zoom exibirá uma janela com a versão mais recente do aplicativo, além de informações sobre o que mudou. Os usuários podem então escolher Atualizar para iniciar o download do software.

Wardle, o especialista em segurança, também elogiou o Zoom por sua pronta reação. “Obrigado, Zoom, pelo remédio (muito) rápido!” “Ele afirmou isso em um tweet. “Invertendo o patch, vemos que o instalador do Zoom agora invoca lchown para atualizar as permissões da atualização .pkg, evitando assim subversões maliciosas”, afirmou.
Esperamos que você tenha gostado deste artigo sobre a vulnerabilidade do Zoom Mac que permite que hackers obtenham acesso remoto. Se sim, temos certeza de que você também gostaria de conferir nossos outros artigos, como o Zoom permitirá que os usuários transmitam diretamente reuniões ao vivo no Twitch ou como levantar a mão no Zoom.
Source: Vulnerabilidade do Zoom Mac permite que hackers obtenham acesso remoto





Atualização(ões):
Bug atribuído CVE-2022-28756
Patch agora disponível, no Zoom v5.11.5 (9788)




