Lỗ hổng mới trên Zoom có thể khiến máy tính bị chiếm quyền

Mới đây, 2 nhà nghiên cứu bảo mật đã phát hiện lỗ hổng zero-day trên ứng dụng Zoom, cho phép tin tặc chiếm quyền điều khiển máy tính mà không cần người dùng tương tác.

Lỗ hổng zero-day trên Zoom được phát hiện bởi nhà nghiên cứu Hà Lan Daan Keuper và Thijs Alkemade. Mặc dù không có thông tin chi tiết về lỗ hổng, nhưng về bản chất, các nhà nghiên cứu đã sử dụng một chuỗi 3 lỗi trong ứng dụng Zoom (dành cho máy tính) để thực thi mã từ xa trên hệ thống mà không cần sự tương tác của người dùng.

Lỗ hổng mới trên Zoom có thể khiến máy tính bị chiếm quyền

Zoom là một trong những phần mềm được sử dụng nhiều nhất trong mùa dịch COVID-19. Ảnh: Pcbonline

Theo MalwareBytes Labs, lỗ hổng này ảnh hưởng đến Zoom Chat, nền tảng nhắn tin của công ty, không ảnh hưởng đến tính năng trò chuyện khi gọi video trên ứng dụng Zoom hoặc nền tảng web. Kẻ gian có thể lợi dụng lỗ hổng này để bật camera, micro, đọc email, kiểm tra màn hình và tải xuống lịch sử lướt web.

Chia sẻ với Gizmodo, Zoom cho biết họ đã phát hành bản cập nhật mới ở phía máy chủ để sửa lỗi, không yêu cầu người dùng phải thao tác gì thêm. Bên cạnh đó, công ty cũng chưa tìm thấy bằng chứng về việc lỗ hổng bị lợi dụng và khai thác trong tự nhiên.

Lỗ hổng mới trên Zoom có thể khiến máy tính bị chiếm quyền

500.000 tài khoản bị rò rỉ, làm thế nào để xóa Zoom?

Theo Kỷ Nguyên Số

Đọc thêm

iPhone sẽ có camera 200 MP?

iPhone sẽ có camera 200 MP?

Apple được cho đang thử nghiệm ống kính camera 200 MP với kích thước cảm biến lớn, có thể trang bị trên iPhone ngay năm sau.
Điểm yếu trên Galaxy S26 Ultra

Điểm yếu trên Galaxy S26 Ultra

iFixit chấm Galaxy S26 Ultra 5/10 về khả năng sửa chữa, tương tự S25 Ultra ra mắt năm ngoái. Màn hình vẫn là điểm yếu lớn nhất khi chi phí thay thế có thể lên đến 399 USD.
Mark Zuckerberg sắp bị thay bằng AI

Mark Zuckerberg sắp bị thay bằng AI

Meta đang xây dựng trợ lý AI riêng cho CEO Zuckerberg và triển khai hàng loạt công cụ AI nội bộ, trong bối cảnh công ty muốn vận hành tinh gọn để cạnh tranh với các startup AI.
Bước ngoặt công nghệ của Samsung

Bước ngoặt công nghệ của Samsung

Sau nhiều năm bị chỉ trích là chỉ mang đến những bản nâng cấp "bình mới rượu cũ", Samsung Electronics cuối cùng đã có một bước đi gây tiếng vang thực sự.
Viettel Telecom tổ chức Lễ tạo khóa chứng thư số MySign

Viettel Telecom tổ chức Lễ tạo khóa chứng thư số MySign

Tổng Công ty Viễn thông Viettel (Viettel Telecom) vừa tổ chức Lễ tạo khóa chứng thư số cho dịch vụ chữ ký số từ xa MySign, dưới sự chứng kiến trực tiếp của Đoàn công tác Trung tâm Chứng thực điện tử quốc gia (Bộ Khoa học và Công nghệ).
6 lỗi Zalo thường gặp và cách khắc phục hiệu quả

6 lỗi Zalo thường gặp và cách khắc phục hiệu quả

Zalo đã trở thành ứng dụng quen thuộc trên điện thoại của nhiều người, giúp nhắn tin, gọi điện và trao đổi công việc một cách nhanh chóng. Tuy nhiên, trong quá trình sử dụng đôi khi người dùng vẫn có thể gặp phải một số sự cố gây gián đoạn trải nghiệm.
Sắp hết thời ChatGPT miễn phí

Sắp hết thời ChatGPT miễn phí

Gói sử dụng không giới hạn của ChatGPT sắp biến mất khi chi phí tính toán ngày càng tăng và AI trở nên tốn kém hơn, buộc OpenAI phải cân nhắc thay đổi cách thu phí người dùng.
Đây là dấu hiệu bạn cần thay pin iPhone

Đây là dấu hiệu bạn cần thay pin iPhone

Pin iPhone xuống cấp theo thời gian, song không phải ai cũng nhận ra đúng lúc để thay thế linh kiện. Đây là 9 dấu hiệu cho thấy đã đến lúc thay pin thay vì mua máy mới.
Cách tìm ứng dụng bị ẩn trên Samsung

Cách tìm ứng dụng bị ẩn trên Samsung

Trong quá trình sử dụng điện thoại Samsung, đôi khi bạn vô tình ẩn một ứng dụng và đến lúc cần dùng lại thì không biết nó đang nằm ở đâu. Ứng dụng không xuất hiện ngoài màn hình chính hay trong danh sách app có thể khiến nhiều người nhầm tưởng đã bị xóa.