安全 因发现Zoom中高危零日漏洞 两位安全专家获20万美元赏金
在年度黑客大会 Pwn2Own 中 , 两位来自荷兰的白帽安全专家凭借着在 Zoom 中发现的远程代码执行(RCE)漏洞 , 获得了 20 万美元的赏金 。Pwn2Own 大会是由 Zero Day Initiative 举办的一场高规格黑客比赛 , 主要是让黑客在限定时间内对常用软件、移动设备发起挑战 。
举办该活动的目的是为了验证流行的软件、服务、设备都存在缺陷和漏洞 , 并通过赏金的方式来遏制漏洞的地下交易 。这些受到攻击的“targets”自愿提供自己的软件和设备 , 并对攻击成功者给予奖励 。
受雇于网络安全公司 Computest 的 Keuper 和 Alkemade 在本次活动的第二天 , 通过 3 个漏洞的整合成功接管了一个远程系统 。这些漏洞不需要受害者参与互动 , 只要开启 Zoom 会话就可以了 。
这些 Zoom 漏洞适用于 Windows 和 macOS 端 , 不过网页端 Zoom 并不受影响 。目前尚不清楚 Android 和 iOS 端的 APP 是否也存在这些漏洞 , 因为Keuper和Alkemade并没有对这些进行研究 。
【安全|因发现Zoom中高危零日漏洞 两位安全专家获20万美元赏金】Pwn2Own组织在推特上发布了一个gif图 , 展示了该漏洞的运行情况 。你可以看到攻击者在运行Zoom的系统上打开计算器 。Calc.exe经常被用作黑客在远程系统上打开的程序 , 以表明他们可以在受影响的机器上运行代码 。
文章图片
推荐阅读
- 万人 罗志祥最新综艺节目暂时停播,因不到5万人观看,他凉了吗?
- 爱迪生 杨振宁所不为人知的身份,足以跟爱因斯坦、爱迪生齐名!
- 种树 李诞与陈赫明明很努力在干活,但却依旧被观众骂惨,原因很明了
- 恒星 190光年外,科学家发现一颗比宇宙还古老的恒星,怎么回事?
- 宇宙 理论上宇宙应存在大量文明,为何却没有文明联系我们,原因是什么?
- 波罗的海 全球最淡的海洋,含盐量不到海水平均值的20背后原因是什么
- 螺旋 NASA哈勃太空望远镜发现一个螺旋星系:形状扭曲却惊艳,距地球1.2亿光年
- 飞行嘉宾 黄渤为什么中途退出《哈哈哈哈哈》?原因很现实
- wikipedi重测人类发现的首个黑洞,质量比之前的观测值更大了
- 蔡徐坤 郑恺喂baby鸡翅被拒,看清楚蔡徐坤喂的啥,原因女生都懂
