X



【セキュリティ】ZoomのインストーラーにはmacOSのroot権限を取得できるバグがあるとセキュリティ研究者が指摘 [すらいむ★]
■ このスレッドは過去ログ倉庫に格納されています
0001すらいむ ★
垢版 |
2022/08/13(土) 22:02:19.04ID:CAP_USER
ZoomのインストーラーにはmacOSのroot権限を取得できるバグがあるとセキュリティ研究者が指摘

 macOSのセキュリティ研究者として著名なパトリック・ワードル氏が、ハッキングカンファレンスであるDEF CONの中で、macOS向けのZoomインストーラーに存在するバグにより、macOSのroot権限を取得できるようになっていると指摘しています。

 The Zoom installer let a researcher hack his way to root access on macOS - The Verge
 https://www.theverge.com/2022/8/12/23303411/zoom-defcon-root-access-privilege-escalation-hack-patrick-wardle
 
(以下略、続きはソースでご確認ください)

Gigazine 2022年08月13日 19時00分
https://gigazine.net/news/20220813-zoom-installer-hack-root-access-macos/
0003名無しのひみつ
垢版 |
2022/08/13(土) 22:06:21.57ID:CuyKyAC+
ロードハウス孤独の街?
0005名無しのひみつ
垢版 |
2022/08/13(土) 22:09:53.74ID:SqaNjVNo
米は法律で禁止したんじゃねえんか
0007名無しのひみつ
垢版 |
2022/08/13(土) 22:13:30.53ID:FY0yPXoC
そらiPhone遠隔操作できる唯一のソフトだからな今更何言ってんだこいつ?w
0008名無しのひみつ
垢版 |
2022/08/13(土) 22:14:00.72ID:leIzelut
わいの会社ZOOMのインスコは厳禁にされてるからブラウザでやってる
0010名無しのひみつ
垢版 |
2022/08/13(土) 22:16:37.15ID:UIK47iXm
zoomのインストーラが問題だね。
インストールする際に、権限の許可を与えるのでインストールができる。
普通に実行しようとしても権限を与えないとインストールできないので
zoomのインストーラが悪意がある認識
0011名無しのひみつ
垢版 |
2022/08/13(土) 22:17:31.21ID:G7kJBOkb
ERROR 余所でやってください。全然書き込めないんだけど
誰やこれ運営してるアホ
0012名無しのひみつ
垢版 |
2022/08/13(土) 22:17:32.89ID:UIK47iXm
>>9
それをいうとWindowsは欠陥だよ。
通常でadmin権限だろ
0013名無しのひみつ
垢版 |
2022/08/13(土) 22:18:40.43ID:LojIz31u
冷やし中華製?
0014名無しのひみつ
垢版 |
2022/08/13(土) 22:19:36.07ID:CuyKyAC+
今夜アルファzeroがロードハウスでGMに挑戦するってよ
0016名無しのひみつ
垢版 |
2022/08/13(土) 22:20:59.36ID:LojIz31u
本当に中華製だった あぼーん
0017名無しのひみつ
垢版 |
2022/08/13(土) 22:21:10.16ID:UIK47iXm
>>13
Designed by Miuygi prefecture in SendaiCity”
0018名無しのひみつ
垢版 |
2022/08/13(土) 22:31:29.28ID:fdgJ89iA
>>9
ユーザがzoomに特権持たせてインストールを実行させる過程で
悪意あるファイルをzoomがよく確認しないで特権を移譲して実行できてしまうというのが今回の問題みたいね
そのあたりはまあ開発者の責任にした方がいいのかな
OSの責任にすると今後のソフト開発もなんかやりづらくなりそう
0019名無しのひみつ
垢版 |
2022/08/13(土) 22:34:27.02ID:e2PqCG7s
バグなら仕方ないなw
っち (見つかったか)
0020名無しのひみつ
垢版 |
2022/08/13(土) 22:35:32.66ID:rYYknoQi
>>11
俺も全然書き込めんわ、急にどうしたんだろう
0021名無しのひみつ
垢版 |
2022/08/13(土) 22:39:49.19ID:CuyKyAC+
狂ったハスラーならアフガニスタンでたくさん見てきたよ
だけど、盤面のアルファZeroに挑んで勝てる奴は一人もいなかった
あんた、アルファと同じ匂いがするんだ。
0022名無しのひみつ
垢版 |
2022/08/14(日) 00:31:22.69ID:5XYz3ejv
意図的なものだろ。Zoomは何のためにあるのかをよく考えた方が良い。
AIスピーカーと同じ類いだよ。
0023名無しのひみつ
垢版 |
2022/08/14(日) 02:30:16.35ID:GOGsyU7M
そんなインストーラーフレームワーク設計にしてるアポーが悪い
バンドルの改ざんチェック機能にも欠陥あるのに十年以上放置されとる

そしてしょつちゅうセキュリティに関わるOSのAPIを変更しまくるGoogleも別の意味でキチガイ
0024名無しのひみつ
垢版 |
2022/08/14(日) 16:08:37.87ID:Vq00c6Ff
 
× バグがある
〇 非公開の仕様
0025名無しのひみつ
垢版 |
2022/08/14(日) 18:34:24.67ID:QiBWeWNT
どうみてもバグじゃねーです。

zoomとかTikTok使ってるやつはアホとしか思えん。中国製アプリなんて
盗聴されてるの前提だからな。
0026名無しのひみつ
垢版 |
2022/08/14(日) 23:01:54.51ID:vfSevSjA
こういう民度の民族と話し合いなんてできるわけない
話し合って分かりあえる相手ではない
されとて戦って勝てる相手ではない

日本が民度を下げて狡猾に対抗するしかない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況