xaker

Уязвимость в Zoom работала через простую отправку сообщения

  • четверг, 26 мая 2022 г. в 00:43:09
https://xakep.ru/2022/05/25/xmpp-stanza-smuggling/


Специалисты Google Project Zero рассказали о нескольких уязвимостях в Zoom, которые могли использоваться для компрометации других пользователей через отправку специально созданных XMPP-сообщений и выполнение вредоносного кода. Интересно, что эксплоит для удаленного выполнения кода относится к типу zero-click, то есть не требует взаимодействия с жертвой.