苹果悄悄更新Mac 以删除Zoom的危险Web服务器
Zoom是一种流行的视频会议软件,最近被发现包含一个严重的安全漏洞,使数百万的Mac用户面临风险。据安全研究人员乔纳森·莱茨丘(Jonathan Leitschuh)在Medium上的一篇文章中详细介绍了此事,攻击者可能会未经用户许可使用此安全漏洞来访问Mac的网络摄像头。
Leitschuh表示,该漏洞会影响Mac Zoom Client,他在Medium上解释说,“任何恶意网站”都可以未经许可访问Mac的网络摄像头。此外,安全研究人员发现,由于同一安全问题,任何网页都可以通过使Mac用户反复加入无效的呼叫而使其成为DOS的Mac用户。
Leitschuh发现的一个特殊问题是,即使Mac用户已卸载Zoom客户端,该用户的计算机上仍将保留一个localhost Web服务器,该计算机将重新安装该客户端,而无需用户除访问网页之外的任何交互。对于使用缩放作为日常视频会议方式的众多公司而言,这构成了巨大的风险。
正如TechCrunch首次发现的那样,Apple悄悄发布了一个Mac更新程序,该更新程序删除了此隐藏的Web服务器,以防止用户卸载客户端后重新安装客户端。MacOS用户不需要对此更新采取任何措施-一切都是自动的。
苹果的举动将确保Mac用户免受隐藏的Web服务器漏洞的侵害,但这不会影响Zoom应用程序的功能。此举是继Zoom于7月9日发布安全报告后的第二天发布的。用户应更新客户端;可以在此处找到手动下载。
免责声明:本答案或内容为用户上传,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 如遇侵权请及时联系本站删除。