Попередження NCSC Нідерландів: Виправлення вразливостей Zoom (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Попередження NCSC Нідерландів про вразливості Zoom
- Умова гонки TOCTOU для підвищення привілеїв
- Помилка перевірки введення дозволяє захоплення облікових записів
"NCSC Нідерландів попередив про численні вразливості в продуктах Zoom для Windows, включаючи Zoom Client, Zoom Rooms та інші. Недоліки включають умову гонки TOCTOU для підвищення привілеїв автентифікованим локальним користувачем, неправильне керування привілеями в Zoom Rooms та проблеми перевірки введення, які дозволяють неавтентифікованим зловмисникам через мережу отримувати контроль над обліковими записами."
#вразливості Zoom
#підвищення привілеїв
#умова гонки TOCTOU
коментарів ще немає.