3 апреля 2020 / время чтения: 1 мин. / всего просмотров: 23

Zoom позволяет похищать учетные данные Windows


В клиенте Zoom для Windows обнаружена уязвимость, позволяющая внедрять UNC-пути в функцию чата и похищать учётные данные пользователей Windows.

При отправке сообщений через чат Zoom все URL-адреса преобразуются в гиперссылки, позволяя другим участникам кликнуть на них и перейти на web-страницу. Zoom при этом преобразует сетевые и UNC-пути Windows в интерактивные ссылки. При нажатии на ссылку UNC-пути, Windows попытается подключиться к сайту, используя сетевой протокол SMB с целью открыть удаленный файл (ОС отправляет логин и хэш-пароль NTLM, которые можно взломать и раскрыть пароль пользователя).

ИБ-эксперт Мэтью Хикки протестировал UNC-инъекцию в Zoom и смог перехватить хэши паролей NTLM, отправленные на сервер ссылки.

Также инъекции UNC можно использовать для запуска ПО на локальном компьютере при нажатии на ссылку. Хакер может использовать путь устройства дисковой ОС для запуска приложения без запроса пользователя.

Разработчики Zoom уже работают над исправлением данной проблемы.

Похожие новости

Новость

ИИ подсовывает пользователю «отравленные» письма

Новость

Защита от квантовых атак — даже в медицине

Новость

Половина безопасников уклоняется от сложной аутентификации

Новость

В сотрудничество Google и «белых хакеров» вмешались боты

  1. 05 О плюсах и минусах ИИ в глазах игроков ИТ-рынка
  2. 06 Microsoft: С распространением ИИ-агентов рисков станет больше
  3. 07 Аналитики SOC увидели в ИИ помехи для карьерного роста
  4. 08 Эксперты SANS выявили главные тенденции threat hunting
  5. 09 Безопасникам советуют проводить командно-штабные учения
  6. 10 Akamai: API — основная мишень для атак на современные компании
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»