奇客 黑客在 Pwn2Own 2021 上演示对 Zoom 的远程代码执行漏洞的利用

我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  
在 4 月 6 日到 8 日举行的 Pwn2Own 2021 安全挑战赛上,荷兰安全公司 Computest 的两名研究人员 Daan Keuper 和 Thijs Alkemade 演示了对 Zoom 的远程代码执行漏洞的利用,赢得了 20 万美元的奖金。漏洞利用不需要受害者的操作,只需要一次 Zoom 呼叫。漏洞相关细节没有披露,目前所知的是它是一个远程代码执行漏洞,对 Windows 和 Mac 版的 Zoom 客户端都有效,但不影响 Web 版本,未测试 iOSAndroid 版本。这是一个 0day,Zoom 还没有修复该漏洞,该公司声明正在开发补丁。 奇客 黑客在 Pwn2Own 2021 上演示对 Zoom 的远程代码执行漏洞的利用

随意打赏

提交建议
微信扫一扫,分享给好友吧。