Zoom已修復Windows客戶端的一個零日漏洞 防止惡意連結攻擊計算機

2020-12-05 cnBeta

早些時候,安全研究人員在雲視頻會議軟體 Zoom 的 Windows 客戶端中發現了一個零日漏洞。如果點擊惡意連結,很可能被攻擊者接管用戶的計算機。慶幸的是,對於大多數 Windows 用戶而言,只有 Windows 7 及更早版本的系統才會受到影響。但是為了照顧仍在使用舊平臺的 1/3 用戶,Zoom 還是在接到安全公司 0patch 的報告後進行了修復。

(來自:0patch)

儘管 0patch 未公開披露該漏洞的更多細節,但若你正在 Windows7 作業系統上使用 Zoom 軟體,還請及時升級到最新的 5.1.3 修訂版本。

Zoom 此前,該公司會認真對待所有潛在的安全漏洞報告。在近日收到一個影響 Windows 7 及更早版本系統的問題報告之後,他們已經迅速確認,目前正在抓緊開發修復補丁。

現在,該公司已經為 Zoom 用戶推出了最新修訂的 5.1.3 版本,並敦促用戶在當前軟體中檢查更新、或通過官網(傳送門)下載最新版本的安裝包。

a remote code execution in Zoom Client for Windows(via)

K2 Cyber Security 市場營銷副總裁 Timothy Chiu 表示,鑑於微軟早已終止了對 Windows 7 作業系統的功能和安全支持,廠商的行動已顯得更加重要。

相關焦點

  • 微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞
    微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞2020-08-13 11:57出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1從Edge到Windows再到SQL Server、.NET Framework,這家公司為13款產品修復了120個漏洞。在本月修復的120個漏洞中,有17個漏洞被評為「嚴重」級別,還有兩個零日漏洞--不過在微軟提供今日補丁之前,黑客就已經利用了這些漏洞。
  • 機器學習算法進入深網和暗網,鎖定零日漏洞
    有些人依靠這樣的漏洞,開發出惡意軟體,侵入人們的計算機系統,竊取重要的信息,這是如今網絡安全中最大的威脅之一。發現漏洞,並阻止惡意軟體的產生,是網絡安全專家重要的工作。如今,亞利桑那州立大學的一個研究團隊,開發出一套機器學習算法,幫助監測和識別這些在黑市中交易的漏洞。
  • 金山毒霸:Windows遠程桌面漏洞可致伺服器被入侵-Windows,遠程...
    其中5個修復Windows漏洞,1個修復Internet Explorer漏洞,2個修復Office漏洞。其中遠程桌面組件及IE存在的高危漏洞可能導致黑客入侵或網頁掛成攻擊。金山已經同步更新補丁庫,金山毒霸安全專家建議所有用戶儘快升級修補。
  • 零日漏洞到底是什麼,說人話
    IT新聞標題經常出零日漏洞這四個字眼,過去一直懶得研究,但還是看過簡介的,我竟然都看不懂說的是什麼。今日得空整理一下告訴大家。首先什麼是漏洞,與Bug之間有什麼區別?再舉一個普經流傳很廣的視頻,iPhone手機的鎖屏界面,也是在多個界面之間跳來跳去,最後繞過了輸入密碼進入了系統。以上很明顯,漏洞的危險取決於攻擊者想要幹什麼,而Bug多指不能讓程序正常運行。像以上兩個這樣不開發攻擊軟體就能入侵系統的漏洞非常少見。
  • 比特幣驚現拒絕服務漏洞,Bitcoin Core開發者已發布緊急修復客戶端
    比特幣雖然是密碼貨幣世界的安全標杆,但這並不意味著它本身不存在著漏洞。近期,開發人員發現 Bitcoin Core軟體中存在著一個異常嚴重的漏洞,這促使開發者在本周三發布了一個漏洞修補方案 ——0.16.3版本Bitcoin Core客戶端。
  • 這個Windows惡意軟體坑慘中國學生!微軟再次出手
    今天早些時候我們報導了wana Decrypt0r 2.0,這款惡意軟體正在全球爆發,並且傳播速度非常快。有安全專家表示,目前檢測的結果是有3.6萬起這類程序的攻擊,規模巨大。這款惡意軟體讓中國的很多高校中招,且情況非常嚴重。
  • Google發現6個iOS漏洞僅修復了5個
    它修復了由Google零項目安全團隊最近發現的大多數(但不是全部)安全漏洞,該漏洞無需用戶進行任何利用即可被利用。正如ZDNet報導的那樣,Google在零號項目的旗幟下僱用了一支安全分析人員團隊,負責發現零日漏洞並通知相關公司,以便對其進行修復而不是加以利用。
  • 蘋果爆出13個漏洞,聊天收發表情包時,都有可能被黑客攻擊!
    整天 不務正業 幫其他公司找產品漏洞的谷歌安全小組 「 零日計劃 」 又又又立功了。13 個可能被黑客拿來搞遠程攻擊的漏洞。而且和以往一些特別有針對性的漏洞還不太一樣,這次只要手機上裝了能收發圖片的聊天軟體( 比如微信、釘釘 ),就暴露在了黑客的攻擊面之下。13 個漏洞,同時針對所有聊天軟體,想想就覺得好刺激啊。。。
  • 安全漏洞XSS、CSRF、SQL注入以及DDOS攻擊
    0x01: XSS漏洞1、XSS簡介跨站腳本(cross site script)簡稱為XSS,是一種經常出現在web應用中的計算機安全漏洞,也是web中最主流的攻擊方式。2、XSS攻擊的危害 盜取用戶資料,比如:登錄帳號、網銀帳號等 利用用戶身份,讀取、篡改、添加、刪除數據等 盜竊重要的具有商業價值的資料 非法轉帳 強制發送電子郵件 網站掛馬 控制受害者機器向其它網站發起攻擊3、防止XSS解決方案 XSS的根源主要是沒完全過濾客戶端提交的數據
  • WiFi爆「KRACK」攻擊漏洞,小心防禦不必恐慌!
    行動裝置橫行的時代,Wi-Fi 已成為現代人生活的必備要素之一。但近日有計算機安全專家發現,Wi-Fi設備的安全協議存在漏洞,如今用於保護 Wi-Fi 網絡安全的保護機制已經被黑客攻破,蘋果、微軟、谷歌、Nest 等無線設備紛紛不再安全,就現有的漏洞,黑客可以輕鬆入侵用戶裝置、監聽接入網絡的設備。
  • 谷歌披露Windows零日漏洞 已有證據表明被黑客利用
    谷歌的 Project Zero 團隊近日披露了存在於 Windows 系統中的零日漏洞,會影響從 Windows 7 至 Windows 10 Version 1903 系統版本。在博文中,谷歌表示已經有證據表明有攻擊者利用該漏洞發起了攻擊,可提升權限以執行遠程代碼。
  • Radware深度解讀WannaCry勒索攻擊
    此攻擊是利用最新披露的微軟網絡文件共享SMB協議漏洞進行傳播的。CVE-2017-0144,也就是MS17-010i是微軟於2017年3月14日發布的安全更新,可以解決這些問題並修復遠程代碼執行漏洞。當前的勒索軟體攻擊活動針對的是尚未安裝更新的電腦。  FuzzBunch、DoublePulsar和EternalBlue又是什麼?
  • 如何預防惡意軟體的攻擊?10項防禦措施來幫您!
    10項防範措施助您安全抵禦惡意軟體的攻擊1. 更新您的設備,作業系統,插件程序,瀏覽器至最新版本之所有網絡犯罪分子能夠成功攻擊大部分原因是您的設備,系統,插件,瀏覽器舊版本存在漏洞而沒有及時進行打補丁修復和更新!
  • WiFi曝出Krack攻擊漏洞,騰訊WiFi管家率先開啟漏洞防禦
    比利時相關研究機構發現,用於保護WiFi網絡安全的WPA2 安全加密協議已被黑客破解。這種被稱作「Krack」(密鑰重裝攻擊)攻擊意味著用戶連接的絕大多數WiFi已經不安全了,包括家中的路由器WiFi,都存在被盜號的風險。  WPA2是用於保護現代WiFi網絡的安全協議,除了可以防蹭網,更重要的是防止用戶的通信信息被他人竊取。
  • Google:2019年有近4萬條關於國家資助的黑客攻擊警報
    Google:2019年有近4萬條關於國家資助的黑客攻擊警報 近日,谷歌宣布已警告用戶,2019年有將近40,000條關於國家資助的網絡釣魚或惡意軟體攻擊的警報。
  • 科普貼|一種廣泛存在的黑客攻擊——ATP攻擊
    什麼是ATP攻擊?APT是黑客以竊取核心資料為目的,針對客戶所發動的網絡攻擊和侵襲行為,是一種蓄謀已久的「惡意商業間諜威脅」。這種行為往往經過長期的經營與策劃,並具備高度的隱蔽性。綜合多種攻擊途徑來嘗試突破網絡防禦,通常是通過Web或電子郵件傳遞,利用應用程式或作業系統的漏洞,利用傳統的網絡保護機制無法提供統一的防禦。除了使用多種途徑,高級定向攻擊還採用多個階段穿透一個網絡,然後提取有價值的信息,這使得它的攻擊更不容易被發現。
  • 微軟下周二發布13個補丁 修復暗藏17年的Windows漏洞
    此次補丁修復的漏洞包括遠程代碼執行、DoS拒絕服務攻擊和EoP權限提升,其中5個關鍵級補丁是為了修復Windows系統的遠程代碼執行漏洞。另外7個重要機補丁分別修復了Office中的遠程代碼執行和Windows中的遠程代碼執行、DoS拒絕服務攻擊和權限提升問題,最後1個中等級別補丁修復的是Windows中的遠程代碼攻擊漏洞。微軟已經確認,下周二發布的補丁中將修復之前曝光的一個暗藏17年的Windows漏洞。
  • 微軟發8月補丁修9漏洞 DLL劫持漏洞未修復
    據360安全專家介紹,微軟本月修復的漏洞主要影響Windows XP系統用戶,絕大多數為遠程代碼執行漏洞,而這類漏洞通常被黑客用於掛馬網頁及惡意郵件攻擊。微軟公告顯示,9月漏洞補丁中,有8款用於修復各版本作業系統和應用程式的遠程代碼執行漏洞,1款用於修復Windows客戶伺服器運行時子系統(CSRSS)本地權限提升漏洞。
  • 報告發布|觀察:攻擊者蹭疫情熱點進行惡意攻擊
    在綠盟科技威脅響應中心聯合綠盟科技格物實驗室發布《2020網際網路安全事件觀察報告》中指出,2020年安全事件主要有如下幾類:漏洞類、勒索軟體、信息洩露、 工控攻擊事件及惡意軟體。個人及企業對於高危漏洞的關注程度逐年增高,這些漏洞所能造成的直接影響已經較早些年大大降低。
  • 外媒評《零日》:嚴肅話題的艱難探討
    》導演亞歷克斯等亮相發布會  (來源:《好萊塢報導者》 編譯/小麥 )在過去的多數日子裡,美國的戰爭都是在一個明確定義的空間中進行的——在陸地上,在水上,上世紀末還到了空中。但隨著網際網路的出現和飛速發展,想要對攻擊目標造成無可挽回的損失,已經不再需要物理攻擊,甚至連身體都不用出現,就可以完成。導演阿萊克斯-吉布內的最新紀錄片《零日》,就關注了一場驚心動魄的網絡戰。  這部電影,把鏡頭對準了針對伊朗核設施的蠕蟲病毒——一種能夠自我複製的惡意軟體。以此為例來說明目前的狀況,為何關於網絡戰的公開討論已經刻不容緩。