로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

스퀴니

미니 macOS용 Zoom 설치 프로그램은 여전히 권한상승 취약점이 존재.

Zoom의 macOS 버전, 그 중에서 설치 프로그램은 Apple 컴퓨터와 노트북을 심각한 보안 취약점에 노출시킵니다. 

 

이것이 악용되면 Zoom 응용 프로그램 설정에 존재하는 버그로 인해 공격자가 Mac PC를 완전히 제어할 수 있습니다. 이에 대해 Zoom은 패치를 시도했지만 결함을  완전히 잡지는 못했다는 점에 유의해야 합니다.

 

Mac 보안 전문가 Patrick Wardle은 금요일 라스베이거스에서 열린 Def Con 해킹 컨퍼런스에서 보안 결함에 대한 관찰 내용을 발표했습니다. 

 

모든 설치 프로세스 중에 업데이트 기능은 설치 프로그램이 Zoom에 의해 암호화 서명되었는지 확인합니다. 그러나 확인 방법의 버그로 인해 Zoom의 서명 인증서와 같은 이름을 가진 모든 파일에 높은 권한이 부여되었습니다.

 

간단히 말해서 공격자는 잠재적으로 모든 종류의 맬웨어 프로그램을 실행할 수 있습니다. 이것은 권한 상승 공격이며 일반적으로 시스템 수준 액세스가 제한된 계정 내에서 시작됩니다. Zoom 설치 프로그램 버그는 기본적으로 공격자에게 "SuperUser" 또는 "ROOT" 액세스 권한을 부여했습니다.

 

Wardle에 따르면 Zoom은 Def Con 이벤트 몇 주 전에 결함을 패치했습니다. 그러나 버그는 여전히 악용될 수 있었습니다. Zoom이 설치 프로그램의 작동 방식을 변경했지만 공격자는 여전히 일반 계정의 액세스 수준을 넘어 파일을 추가, 제거 또는 수정할 수 있습니다. 

 

https://www.neowin.net/news/zoom-installer-for-macos-still-has-a-security-flaw-that-offers-elevated-system-privileges/

댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 117910 13
핫글 미니 워치 울트라 QC문제 아닙니다 [19] file AquStar 24.08.18 1497 20
핫글 미니 폴드6 크래프티드 블랙.jpg [7] file 품귀문란 24.08.18 1224 14
핫글 미니 아이폰15PM으로 찍고 갤럭시S24U로 후보정한 간사이 여행 Day1 [5] file 후루꾸루 24.08.18 522 12
33556 미니 샀슈 [2] file 김애용 22.02.06 278 5
33555 미니 빅스비 홈은 부활할 일 없으려나요 [3] [성공]함께크는성장 22.01.18 278 4
33554 미니 21울트라 강화유리 추천 좀 부탁드릴게요! [10] 락삠 21.12.14 278 0
33553 미니 사러갑니다 [1] KIKIRAKA 21.11.12 278 6
33552 미니 껍대기 프로 22년도 버전이 11세대라니... [4] sourire 21.11.08 278 0
33551 미니 s21u 베타3 업뎃 후 버벅임 [5] hoom 21.10.20 278 2
33550 미니 보조배터리 2개가 고장났내요 ㅠㅠ [1] jangon 21.10.03 278 0
33549 미니 (루머) 애플워치 예약 일정 idsr 21.09.30 278 0
33548 미니 윈도우 11에서 익스플로러 사용 가능한가요? [3] 체시르 21.09.28 278 0
33547 미니 갑자기 생각난건데.. EU가 충전기제한에다가 이거 포함하면.. [6] 스퀴니 21.09.22 278 0
33546 미니 에어팟 맥스 고민중입니다. [6] 파랑새 21.09.20 278 1
33545 미니 s21 플립3 s22 셋이나 걸려있습니다 미궁Butterfly 21.09.12 278 0
33544 미니 s22n+에 램은 글른거같고 [1] 미궁Butterfly 21.09.08 278 0
33543 미니 아이폰 티머니 카드 쓰시는 분 계세요? [1] Fold3 21.09.08 278 0
33542 미니 모래와의 싸움 [3] file rollin 21.08.24 278 3
33541 미니 팬파티 연락왔네요껄 [6] 골회 21.08.24 278 0
33540 미니 워치4 로켓배송 시작했읍니다 [15] file 뉴비 21.08.23 278 1
33539 미니 노트북 들고 다니시는 분들께 질문 [4] [성공]함께크는성장 21.08.23 278 1
33538 미니 최초채험단 미션 이건 뭐죠? [2] RTX4080TI 21.08.19 278 0
33537 미니 인제 오늘 플립3 가져오면 카메라 끝판왕 가릴수 있겠군요. [1] 달무리 21.08.18 278 0
33536 미니 어이어이 믿고있었다고 file 대출받아서기변함 21.08.17 278 3
33535 미니 워치 쓰시는 분들 케이스랑 필름 쓰시나유? [8] 이공개의별 21.08.15 278 0
33534 미니 당연히 국내엔 esim 빼고 들어오겠죠? [4] 노랑통닭 21.08.12 278 0
33533 미니 샤오미 미 믹스4 8월 10일 출시군요 file 사람in 21.08.04 278 0
33532 미니 버즈 시리즈(라이브, 플러스) iPad와 NTR 조합 후기 [2] 워런티비오루 21.08.04 278 0

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...