SUSE by Ingram

พบช่องโหว่บน 0-day ใน Zoom Client บน Windows 7 และ Server 2008 R2

มีการค้นพบช่องโหว่ใหม่บน Zoom Client บน Windows 7 และ Server 2008 R2 โดยปัจจุบันทางบริษัทกำลังออกแพตช์ออกมาแก้ไข

ACROS Security ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้รับแจ้งช่องโหว่บน Zoom Client จากนักวิจัยรายหนึ่ง โดยผลลัพธ์สามารถนำไปสู่การเกิด Remote Code Execution ได้ ปัจจุบัน Zoom ได้รับเรื่องแล้วแต่กำลังแก้ไขกันอยู่ ซึ่งยังไม่ได้กำหนดแน่ชัดว่าจะออกมาเมื่อไหร่ อย่างไรก็ดีมีวีดีโอสาธิตช่องโหว่แล้วตามคลิปด้านล่าง 

เคราะห์ดีที่ช่องโหว่นี้จะกระทบกับ Client บน Windows 7 หรือ Windows 2008 R2 เท่านั้น ดังนั้นผู้ใช้ Windows 8 หรือ 10 สบายใจได้

ที่มา :  https://www.zdnet.com/article/zoom-working-on-patching-zero-day-disclosed-in-its-windows-client

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[Guest Post] ‘ไอบีเอ็ม ซิเคียวริตี้’ ชี้ การโจมตีเพิ่มขึ้นเท่าตัวในอุตสาหกรรมที่เกี่ยวข้องกับการรับมือโควิด-19 พบหลายล้านเคสแรนซัมแวร์, คาดมัลแวร์โอเพนซอร์ส เพิ่มขึ้นประมาณ 40%, แบรนด์ ‘เครื่องมือจำเป็น’ สำหรับ social distancing กลายเป็นเป้าโจมตีสูงสุด

ไอบีเอ็ม (NYSE: IBM) ซิเคียวริตี้ เปิดเผยรายงาน 2021 X-Force Threat Intelligence Index ที่ชี้ให้เห็นวิวัฒนาการของการโจมตีไซเบอร์ในปีที่ผ่านมา ที่มุ่งเป้าประเด็นท้าทายด้านภาวะทางเศรษฐกิจและสังคม ธุรกิจ และการเมือง อันเป็นผลมาจากการแพร่ระบาดของโควิด-19 พบแฮคเกอร์มุ่งโจมตีธุรกิจที่เกี่ยวกับการรับมือโควิด-19 เช่น …

Cisco อุดช่องโหว่ Bypass ใน ACI MSO

Cisco ได้ประกาศอุดช่องโหว่ 3 รายการให้แก่ผลิตภัณฑ์ ACI Multi-site Orchestrator และ Application Services Engine