0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Попередження NCSC Нідерландів: Виправлення вразливостей Zoom (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Попередження NCSC Нідерландів про вразливості Zoom
  • Умова гонки TOCTOU для підвищення привілеїв
  • Помилка перевірки введення дозволяє захоплення облікових записів

"NCSC Нідерландів попередив про численні вразливості в продуктах Zoom для Windows, включаючи Zoom Client, Zoom Rooms та інші. Недоліки включають умову гонки TOCTOU для підвищення привілеїв автентифікованим локальним користувачем, неправильне керування привілеями в Zoom Rooms та проблеми перевірки введення, які дозволяють неавтентифікованим зловмисникам через мережу отримувати контроль над обліковими записами."

#вразливості Zoom #підвищення привілеїв #умова гонки TOCTOU

Матриця обговорення

0 segments

коментарів ще немає.