Исследователь безопасности Джонатан Лейтшу нашел уязвимость нулевого дня в приложении для видеосвязи Zoom на компьютерах Mac. Сайты с вредоносным кодом добавляют пользователей в видеоконференции macOS без их ведома, сообщает RUSinter.
Такое стало возможно из-за установки локальных серверов Zoom в macOS. Они продолжают работать даже после удаления программы и могут переустановить его без разрешения пользователя.Zoom video call with random people through a security hack
Разработчики Zoom объяснили, что локальный сервер нужен для хранения информации о настройках. Обновления в браузере Safari привели к тому, что при каждом запуске Zoom пользователям приходилось заново настраивать приложение. Chromium и Mozilla тоже обнаружили уязвимость, но не нашли способ ее закрыть.
Представители компании пообещали выпустить обновление с исправлением ошибки в этом месяце.
В старых версиях Zoom Лейтшу обнаружил уязвимость в DDoS-атак.