Tutup iklan

Cacat kaamanan anu nembe diungkabkeun dina aplikasi Zoom katingalina sanés ngan hiji-hijina. Sanaos Apple ngaréspon dina waktosna sareng ngaluarkeun pembaruan sistem jempé, dua program deui kalayan kerentanan anu sami muncul langsung.

Pendekatan macOS pikeun ngagunakeun parangkat keras sareng parangkat lunak sok janten conto. Utamana versi panganyarna uncompromisingly nyoba misahkeun aplikasi tina pamakéan périferal kayaning mikropon atawa kaméra web. Nalika nganggo éta, éta kedah sopan naroskeun aksés ka pangguna. Tapi di dieu asalna blok stumbling tangtu, sabab aksés diwenangkeun sakali bisa dipaké sababaraha kali.

Masalah anu sami lumangsung sareng aplikasi Zoom, anu museurkeun kana konperénsi pidéo. Tapi, salah sahiji ahli kaamanan ningali cacad kaamanan sareng ngalaporkeun ka panyipta sareng Apple. Duanana pausahaan lajeng ngarilis patch luyu. Zoom ngaluarkeun vérsi aplikasi anu ditambal sareng Apple ngaluarkeun pembaruan kaamanan jempé.

Bug anu ngagunakeun pangladén wéb latar pikeun ngalacak pangguna ngalangkungan webcam sigana parantos direngsekeun sareng moal kajantenan deui. Tapi batur sapagawean anu mendakan kerentanan asli, Karan Lyons, milarian langkung jauh. Anjeunna langsung mendakan dua program sanés ti industri anu sami anu kakurangan tina kerentanan anu sami.

Naha urang badé nempelkeun kaméra sapertos pangguna Windows?
Aya seueur aplikasi sapertos Zoom, aranjeunna ngabagi tempat umum

Aplikasi konperénsi pidéo Ring Central sareng Zhumu sigana henteu populer di nagara urang, tapi aranjeunna mangrupikeun anu pang populerna di dunya sareng langkung ti 350 perusahaan ngandelkeunana. Janten éta leres-leres ancaman kaamanan anu lumayan.

Nanging, aya hubungan langsung antara Zoom, Ring Tengah sareng Zhumu. Ieu disebut aplikasi "label bodas", nu, dina Czech, recolored sarta dirobah pikeun klien sejen. Nanging, aranjeunna ngabagi arsitéktur sareng kode di tukangeun layar, janten aranjeunna bénten utamina dina antarmuka pangguna.

Pembaruan kaamanan macOS sigana pondok pikeun ieu sareng salinan Zoom anu sanés. Apple sigana kedah ngembangkeun solusi universal anu bakal mariksa naha aplikasi anu dipasang ngajalankeun server wéb sorangan di latar tukang.

Éta ogé penting pikeun ngawas naha, saatos ngahapus parangkat lunak sapertos kitu, sagala jinis sésa tetep, anu teras tiasa dieksploitasi ku panyerang. Jalur ngaleupaskeun patch pikeun unggal cabang mungkin tina aplikasi Zoom tiasa, dina kasus anu paling parah, hartosna Apple bakal ngaleupaskeun dugi ka puluhan apdet sistem anu sami.

Mudah-mudahan, urang moal ningali waktos, sapertos pangguna laptop Windows, urang bakal nempelkeun kana webcams MacBook sareng iMac urang.

Sumber: 9to5Mac

.