据BleepingComputer消息,比在线围观可能导致的商业机密泄露、拖走账户密码更可怕的是,黑客把Zoom Windows客户端零日漏洞的利用方法以50万美元的价格出售。
报道称,零日漏洞是一个远程代码执行漏洞,潜在的攻击者可以在运行 Zoom Windows 客户端的系统上执行任意代码,如果再加上其他漏洞,甚至可以完全控制用户的设备。
专注办公终端及办公环境安全研究的阿里安全高级安全专家灵闻提醒,必须重视远程会议软件零日漏洞利用方法被售卖带来的安全威胁。比如,账户被盗、隐私数据泄露、设备被入侵,把入侵设备作为跳板进一步入侵企业办公和生产网络,窃取企业机密文件等。
免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!
蜗牛派
视频会议软件公司Zoom增加双重验证功能 增强帐户安全性
摩根士丹利将Zoom目标价上调25%以上 至240美元
东南亚互联网巨头Sea Limited冬海集团是如何炼成的?
“混血基因”Zoom疫情之下风风火火地来了,如今又急急忙忙地“撤离中国”
视频会议软件公司“Zoom”发布服务变更通知去中国大陆直销模式
亚马逊是视频会议Zoom云计算服务提供商 双方合作已有很长时间