黑客以50萬美元價格出售Zoom的遠程代碼執行漏洞

2020-12-04 鳥情局

導言: 此前關於Zoom的安全性總結:

▲視頻會議軟體Zoom隱私安全問題大爆發

黑客正在出售視頻會議軟體Zoom的兩個關鍵0day漏洞,目前存在於Zoom的Windows和MacOS客戶端中。消息人士稱沒有看到這些漏洞的實際利用代碼,但提供這些漏洞的經紀人已與他們聯繫。

這裡需要說明的是,在國外是存在合法的漏洞交易的,只要有相關的執照,便可以通過銀行完成交易,所以有漏洞經紀人這個職業是很正常的事情。

Netragard的創始人Adriel Desautels稱:「據我所知,Zoom有兩種0day漏洞利用。一個會影響OS X,另一個會影響Windows。「

Netragard是一家過去從事0day漏洞交易的公司。之前他們和HackingTeam做生意,在Hacking Team 被入侵後他們也被曝光,因此宣布關閉了他的販賣計劃。現在是一家企業安全公司,當然也有滲透測試業務。

按Adriel Desautels的說法在1999年他就已經開始做漏洞販賣商,可謂是大前輩。

要求保持匿名以討論敏感話題的另外兩個獨立消息來源證實了市場上存在這兩種漏洞。

Windows上的Zoom的0day漏洞允許黑客直接訪問攻擊目標的客戶端,但還需要結合另一個漏洞(提權)才能訪問整個計算機。

Zoom Windows應用程式的0day漏洞要價為500,000美元。

此漏洞利用要求黑客與目標保持聯繫,比如可能兩者位於同一個聊天室,給對方發畸形數據包等。總之做不到隱身攻擊。

兩位匿名消息人士稱,MacOS版本並非RCE遠程代碼執行漏洞,並且在真正的黑客攻擊中更難使用。。

因此MacOS的用戶可以暫時放心。

此外,近期還出現了通過Zoom安裝包捆綁惡意軟體的方式進行攻擊的現象,一般通過第三方應用市場進行傳播,若要使用Zoom請務必去官方渠道下載軟體,既有APK版本,也有PC端勒索,遠控,挖礦版本,注意安全。

參考連結:

https://www.vice.com/en_us/article/qjdqgv/hackers-selling-critical-zoom-zero-day-exploit-for-500000

https://blog.trendmicro.com/trendlabs-security-intelligence/zoomed-in-a-look-into-a-coinminer-bundled-with-zoom-installer/

*參考自網際網路,侵權刪除

上期閱讀

▲最高500萬美元獎勵,美國懸賞徵集朝鮮黑客線索

你們的"在看"是我更新的動力

相關焦點

  • iPhone黑客軟體被以5000萬美元的價格進行出售
    7 月 5 日,據外媒BGR報導,一款知名iPhone黑客軟體——Pegasus,被該軟體公司內部員工非法向第三方出售。簡單來說,Pegasus是一款由以色列公司NSO開發的iPhone黑客軟體,一般而言這種合法破解軟體會出售給情報機構或外國政府。Pegasus的功能非常強大,它建立在三個iOS漏洞上,能夠讓第三方竊聽目標iPhone的電話、地址、截圖、照片、郵件與簡訊,而且這一切只需要通過簡訊發送一個連結而已。
  • 黑客盜取Disney+帳號並在暗網出售 價格低至3美元
    黑客盜取Disney+帳號並在暗網出售 價格低至3美元 站長之家(ChinaZ.com) 11月20日 消息:據tnw報導,在Disney++ 這項服務推出不到一周的時間,就出現Disney+帳號遭黑客集體攻擊的情況。
  • 360 推送微軟3月補丁可防黑客遠程「抓雞」
    北京時間3月14日凌晨,微軟向全球用戶發布6款補丁,用於修復Windows系統和軟體的安全漏洞。其中,「高危」級別的Windows遠程桌面漏洞(MS12-020)尤其值得警惕,因為國內大量Windows伺服器開啟了遠程桌面服務,可以被黑客利用漏洞輕易「抓雞」。目前,360安全衛士已向全體用戶推送微軟補丁,建議網民及時修復。
  • 中國公司冠狀病毒研究數據被黑客入侵,國外出售價格25000美元
    據媒體周二報導,來自中國醫療器械製造商慧英醫療的冠狀病毒實驗室研究數據和冠狀病毒檢測原始碼已被黑客入侵。黑客正在出售4個比特幣(25,400美元)的數據。根據網際網路安全服務提供商的說法,黑客「 THE0TIME」聲稱可以訪問商慧英醫療的冠狀病毒檢測技術,實驗數據和用戶數據的原始碼。根據黑客的帖子,被黑客入侵的數據包括150 MB的新型冠狀病毒實驗室研究,1 GB的技術相關內容和檢測技術原始碼以及1.5 MB的用戶數據。
  • 重金懸賞 發現《Valorant》反作弊系統漏洞獎10萬美元
    Riot發出了遊戲界最大手筆的漏洞懸賞之一,如果有人能在他們的FPS新作《Valorant》的反作弊系統「Vanguard」中找到安全漏洞,將有可能獲得最高10萬美元的獎勵。Riot本次懸賞發布在漏洞懸賞平臺HackerOne上,這裡是科技公司專門發布懸賞,求黑客們指點的平臺。可領取到的獎勵分為不同等級,找到的漏洞危險等級越高,領取的賞金也越高。起始獎金2.5萬美元,如果能找到「核心層次的代碼執行漏洞」,則可領取最高獎金10萬美元。Riot還在賞金頁面提供了幾個範例。
  • 今年最嚴重Windows漏洞之一:有黑客利用Zerologon植入伺服器後門
    安全研究人員本周五發布警告稱,2020 年最嚴重的 Windows 漏洞之一目前正被黑客廣泛利用,從而對網絡中那些存儲用戶憑證和管理員帳號的伺服器植入後門。該漏洞名為「Zerologon」,能讓攻擊者訪問活動目錄,以管理員身份創建、刪除和管理網絡帳號。
  • 黑客從加密貨幣借貸服務公司Akropolis竊取了200萬美元
    加密貨幣借貸服務公司Akropolis稱,一名黑客對其平臺進行了「flash loan」攻擊,並偷走了價值約200萬美元的Dai加密貨幣。 攻擊發生在昨天下午(格林尼治標準時間時區),Akropolis管理員暫停了平臺上的所有交易,以避免損失的進一步擴大。
  • 27歲程式設計師轉職賞金獵人:一個漏洞10萬美元,比工資香多了
    6 月 1 日,有報導稱,印度開發者 Bhavuk Jain 向蘋果安全團隊報告了 Sign in with Apple(通過 Apple 登錄)中存在一個零日漏洞,它允許攻擊者遠程劫持任意用戶帳戶,影響嚴重。為此蘋果向 Jain 支付了十萬美元的巨額賞金。
  • 鏈上期權協議Opyn合約漏洞損失37萬美元 官方還原攻擊過程及影響
    在經過了近 6 個小時的排查整理後,Opyn 官方 Medium 帳號在北京時間 6:50 發布了本次黑客攻擊事件的公告,詳細還原了本次黑客攻擊的全貌,並且在第一時間做出了一系列回應,全文如下:除 ETH 看跌期權合約外的所有其他 Opyn 合約均未受到此漏洞的影響。
  • 漏洞賞金平臺HackerOne宣布已向全球白帽黑客支付1億美元賞金
    站長之家(ChinaZ.com) 5月29日 消息:漏洞獎勵平臺HackerOne日前宣布,截至 2020 年 5 月 26 日,已經向全世界的白帽黑客支付了 1 億美元的獎勵。
  • 蘋果一口氣曝出13個遠程攻擊漏洞
    整天幫其他公司找產品漏洞的谷歌安全小組 「 零日計劃 」 又又又立功了。克裡斯·埃文斯,谷歌 「 零日計劃 」 安全小組主管▼前一陣,谷歌的 「 零日計劃 」 小組一口氣在蘋果的作業系統裡找出了 13 個可能被黑客拿來搞遠程攻擊的漏洞。
  • 揭秘黑客圈:1.6萬學7天速成黑客 沒技術月掙十幾萬
    隨著智慧型手機日益普及,1200萬個針對智慧型手機的惡意連結隨時在威脅個人信息和金融安全,在不少頂級黑客看來,看上去安全的支付帳號都可以隨時被更改,你購買彩票的錢可以直接轉去黑客帳戶,不用花錢也能直接下訂單。安全專家指出,六成以上網絡平臺存在安全漏洞,如果未有防禦措施,發起攻擊只是時間問題,但大多數人薄弱的網絡安全意識令人擔心。
  • 蘋果iPhone重大漏洞曝光:黑客在不接觸手機的情況下可遠程控制設備
    今天,谷歌 Project Zero 安全研究員伊恩 - 比爾(Ian Beer)透露,在 5 月份之前,蘋果 iPhone 和其他 iOS 設備都存在一個不可思議的漏洞,可以讓攻擊者遠程重啟並從遠處完全控制設備,包括閱讀郵件和其他信息、下載照片,甚至有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
  • 黑客可以利用監控攝像頭中的這個漏洞來篡改鏡頭
    近日,研究人員發現了Nuuo監控攝像頭中的一個漏洞,該漏洞可被利用來劫持這些設備並篡改鏡頭和實時信息。周四,網絡安全公司Digital Defense表示,其漏洞研究小組(VRT)發現了Nuuo NVRmini 2網絡視頻錄像機固件零日漏洞,該軟體是全球數十萬臺監控攝像機都使用的軟體,用於各種公司的監控攝像機產品。該解決方案基於Linux,支持NAS存儲,可監控多達64個實時視頻通道。
  • 微軟Patch Tuesday修補112項漏洞
    ,其中一項修補日前已被黑客用來串聯Chrome漏洞發動攻擊。另外本月起微軟不再提供漏洞細節描述,可能讓IT部門修補起來更為傷腦筋。 在10月罕見僅修補87項漏洞後,本月安全更新再度回到上百個漏洞的水準。
  • 海外黑客團隊全線破解任天堂Switch,非法工具價格不到11美元
    去年年底的時候,博士和大家分享了文章《永不停止的貓鼠遊戲,海外黑客在Switch上安裝了第三方作業系統》,講述了海外黑客團隊「Xecuter」在 Switch Lite 上成功安裝了第三方作業系統 SX OS 3.0,而這個作業系統是允許玩家們在 Switch 上安裝自製軟體的!
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    AirDrop 用了不關閉還真的不是小事,某些情況基本等同把你的 iPhone 直接對黑客敞開大門。兩分鐘隔空攻破 iPhone最快只需兩分鐘,只需兩分鐘,黑客就可以利用蘋果 AWDL(AppleWirelessDirectLink)協議的漏洞侵入 iPhone。
  • iPhone與Android手機添新漏洞:變遠程監聽器
    1月18日消息,據國外媒體報導,黑客可以通過手機的無線通信固件控制iPhone或Android設備。距離蘋果iPhone首次被黑客攻擊已經3年多了,計算機安全專家發現了一種新的方法攻擊手機,這很可能將成為蘋果和使用Google Android軟體的智慧型手機製造商接下來最頭疼的問題。
  • 黑客真的能入侵你的攝像頭嗎?
    還可以遠程操作些什麼,比如在逃跑的時候控制交通燈一路綠到底,比如讓ATM機瘋狂吐鈔……而且當黑客入侵某個系統輸入一串指令後,彈出的信息一定是他們想要知道的東西。簡直就是主角光環加持。但是這碼事想想也好像沒那麼簡單,成為一名合格的黑客,不僅要天賦,還要學習HTTP協議請求、危險的HTTP頭參數、專業術語天、專業黑客工具使用、腳本語言+代碼審計入門、CSRF 跨站點請求、XSS、Javascript、PHP代碼、代碼執行函數、ssrf……(我不知道我在說什麼,這段是抄來的)
  • 美國防部懸賞黑客高手找五角大樓漏洞
    美國防部懸賞黑客高手找五角大樓漏洞 2016-06-19 09:10:12來源:新華社作者:${中新記者姓名}  【開先河】  這種做法在企業界不新鮮:「白帽黑客」受邀,搶在真正黑客發動惡意攻擊之前發現並堵住網絡漏洞。而這是美國防部及美國聯邦政府首次進行這種嘗試。比賽名為「來黑五角大樓」,賽期從4月18日至5月12日,吸引超過1400人參加,在五角大樓5個對外開放網站中尋找安全隱患。