Zoom tung bản vá khẩn cấp cho Mac để sửa lỗi nghiêm trọng

Zoom tung bản vá khẩn cấp cho Mac để sửa lỗi nghiêm trọng

Cuộc Họp/ Buổi Học Qua Zoom

Zoom mới đây vừa nhanh tay tung bản vá mới nhất cho phần mềm trên macOS để sửa lỗi nghiêm trọng có thể cho phép hacker xâm nhập và chiếm toàn quyền hệ thống. Trong bản patchnote được đăng tải, Zoom thừa nhận lỗi phần mềm này (mã CVE-2022-28756) và cho biết đã tích hợp bản vá vào phiên bản 5.11.5 (hiện đã có thể chính thức tải xuống).

Giao diện ZOOM

Patrick Wardle (chuyên gia nghiên cứu bảo mật Objective-See Foundation) là người đã phát hiện ra lỗ hổng phần mềm của Zoom trên macOS và công bố lỗi này tại buổi họp báo Def Con hồi tuần qua. Theo đó, hacker khai thác lỗ hổng bảo mật sẽ sử dụng bộ cài đặt Zoom để xin cấp quyền hệ thống, sau đó dùng chính bộ cài đặt Zoom để trực tiếp cài mã độc vào máy Mac thông qua định danh bảo mật của gói cài đặt. Từ đây, hacker sẽ nắm hầu hết các quyền hệ thống và có thể sửa đổi, xóa hoặc thêm tập tin khác lên thiết bị nhiễm mã độc.

Người dùng hiện đã có thể cài đặt hoặc cập nhật phiên bản Zoom có sẵn trên máy Mac lên 5.11.5.
Thông tin về patchnote phiên bản Zoom 5.11.5 tại đây.

Tải về phiên bản Zoom 5.11.5 và hướng dẫn cài đặt cho macOS tại đây.