Zbog greške u Zoomu, učesnici sastanka mogu videti sadržaj ekrana koji ne želite da vide
Vesti, 22.03.2021, 11:00 AM
Zbog novootkrivene greške u Zoomovoj funkciji deljenja ekrana osetljive informacije mogu biti slučajno vidljive drugim učesnicima sastanka.
Bag koji nosi oznaku CVE-2021-28133, omogućava otkrivanje sadržaja aplikacija koje se ne dele, ali samo nakratko, što otežava njegovo zlonamerno korišćenje.
Funkcija deljenja ekrana u Zoomu omogućava korisnicima da podele sadržaj svog ekrana sa ostalim učesnicima sastanka. Tako se može deliti ceo ekran računara ili telefona ili ograničiti deljenje na jednu ili više određenih aplikacija ili deo ekrana. Problem proizilazi iz činjenice da prilikom deljenja prozora aplikacije koji je prekriven prozorom druge “nedeljene” aplikacije, sadržaj ove potonje može biti nakratko vidljiv drugim učesnicima sastanka.
„Kada korisnik Zooma deli prozor određene aplikacije putem funkcije „deljenja ekrana“, drugi učesnici sastanka mogu nakratko da vide sadržaj drugih prozora aplikacija koji nisu eksplicitno deljeni“, primetili su istraživači nemačke firme SySS. „Sadržaj prozora aplikacija koji se ne dele drugi korisnici mogu nakratko videti kada ti prozori prekriju prozor deljene aplikacije i budu u fokusu.“
O bagu, koji je testiran na verzijama 5.4.3 i 5.5.4 na Windows i Linux klijentima, kompanija je obaveštena 2. decembra 2020. To što zakrpe nema ni nakon tri meseca moglo bi se pripisati delom i tome da se ovaj bag ne može lako zloupotrebiti.
Ali bez obzira na to, on bi mogao imati ozbiljne posledice, u zavisnosti od prirode nenamerno deljenih podataka, upozorili su istraživači, dodajući da neko zlonameran, ko je učesnik Zoom sastanka, može iskoristiti bag tako što će koristiti alat za snimanje ekrana i snimiti sastanak.
Portparol Zooma je rekao da kompanija radi na rešavanju problema.
Izdvojeno
Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge
Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao... Dalje
Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage
Google je počeo da proširuje svoju AI pretragu omogućavajući Gemini-ju da koristi sadržaj iz korisničkog Gmail naloga i Google Photos-a kako bi ... Dalje
Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver
Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje
LastPass upozorava na phishing kampanju koja cilja master lozinke
Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje
WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica
Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





