พบช่องโหว่บน 0-day ใน Zoom Client บน Windows 7 และ Server 2008 R2

มีการค้นพบช่องโหว่ใหม่บน Zoom Client บน Windows 7 และ Server 2008 R2 โดยปัจจุบันทางบริษัทกำลังออกแพตช์ออกมาแก้ไข

ACROS Security ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้รับแจ้งช่องโหว่บน Zoom Client จากนักวิจัยรายหนึ่ง โดยผลลัพธ์สามารถนำไปสู่การเกิด Remote Code Execution ได้ ปัจจุบัน Zoom ได้รับเรื่องแล้วแต่กำลังแก้ไขกันอยู่ ซึ่งยังไม่ได้กำหนดแน่ชัดว่าจะออกมาเมื่อไหร่ อย่างไรก็ดีมีวีดีโอสาธิตช่องโหว่แล้วตามคลิปด้านล่าง 
เคราะห์ดีที่ช่องโหว่นี้จะกระทบกับ Client บน Windows 7 หรือ Windows 2008 R2 เท่านั้น ดังนั้นผู้ใช้ Windows 8 หรือ 10 สบายใจได้

Comments

Popular posts from this blog

รู้สาเหตุแล้ว ประเทศในแถบเอเชียตะวันออกเฉียงใต้เน็ตช้าเพราะสายเคเบิลใต้ทะเลขาด

Apple ออกฟีเจอร์ ‘Lock Down’ ป้องกันการถูกสอดแนมระดับรัฐสนับสนุน

ProtonMail ออกบริการฟรี VPN รองรับผู้ใช้งาน Mac