|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 1001|回復: 1
打印 上一主題 下一主題

苹果再发静默更新,删除其他存在 Zoom 漏洞软件的 Web 服务器

[複製鏈接]

188

主題

0

好友

540

積分

中學生

Rank: 3Rank: 3

  • TA的每日心情

    2023-9-29 09:32
  • 簽到天數: 349 天

    [LV.8]以壇為家I

    推廣值
    0
    貢獻值
    16
    金錢
    98
    威望
    540
    主題
    188
    樓主
    發表於 2019-7-17 19:08:39
    今天苹果向The Verge在内的多家媒体发出通知,表示已经向Mac设备发送静默安全更新,以删除RingCentral和Zhumu自动安装的软件。这些视频会议应用程序都使用了Zoom的技术,由于它们本质上都是白标签(White Labels),因此它们同样存在Zoom的安全漏洞。

    苹果再发静默更新,删除其他存在 Zoom 漏洞软件的 Web 服务器

    具体来说就是它们可以安装辅助应用,在没有用户干预的情况下打开你的网络摄像头。即使卸载这些应用程序啊也不会删除这些辅助Web服务器,这意味着许多用户无法获得软件供应商的更新来解决问题。而解决这个问题的最佳方法就是苹果的介入,苹果计划为Zoom的所有合作伙伴解决这个问题。

    Zoom发言人Priscilla McCarthy告诉TechCrunch:“我们很高兴与Apple合作测试此更新。我们希望今天解决Web服务器问题。我们感谢用户的耐心,因为我们会继续努力解决他们的问题。

    本周早些时候,安全研究员Jonathan Leitschuh公开披露了在Mac电脑上Zoom视频会议应用中出现的一个严重零日漏洞。他已经证明,任何网站都可以在安装了Zoom应用的Mac电脑上打开视频通话。

    这在一定程度上是可行的,因为Zoom应用在Mac电脑上安装了一个网络服务器用于接收普通浏览器不会接收的请求。事实上,即便卸载了Zoom, 网络服务器仍会持续存在,并且可以在不需要用户干预的情况下重新安装Zoom。

    图文来自 cnBeta,如有侵权请联系删除。

    4

    主題

    1

    好友

    324

    積分

    中學生

    Rank: 3Rank: 3

  • TA的每日心情
    奮斗
    2024-2-28 21:38
  • 簽到天數: 358 天

    [LV.8]以壇為家I

    推廣值
    0
    貢獻值
    9
    金錢
    488
    威望
    324
    主題
    4
    沙發
    發表於 2019-9-18 15:38:03
    看不懂
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-11-11 05:14 , Processed in 0.042543 second(s), 28 queries , Gzip On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部