Tutti+in+allarme+per+Zoom%2C+la+sua+vulnerabilit%C3%A0+%C3%A8+stata+scoperta+e+sfruttata+dagli+hacker+per+mettere+in+ginocchio+i+Mac
computermagazineit
/2022/08/18/tutti-in-allarme-per-zoom-la-sua-vulnerabilita-e-stata-scoperta-e-sfruttata-dagli-hacker-per-mettere-in-ginocchio-i-mac/amp/
Software

Tutti in allarme per Zoom, la sua vulnerabilità è stata scoperta e sfruttata dagli hacker per mettere in ginocchio i Mac

E’ allarme per l’eventualità che Zoom, se non aggiornato, possa consentire ad hacker malintenzionati di addentrarsi nei sistemi operativi della Mela sfruttando i permessi di root. Scopriamo in cosa consiste la vulnerabilità e come scongiurarla.

Zoom Vulnerabilità Mac ComputerMagazine.it 17 Agosto 2022

Lo ha reso noto l’esperto di sicurezza e sviluppatore Patrick Wardle durante il recente Def Con tenutosi a Las Vegas Sabato 13 Agosto: Zoom risulta attaccabile nella versione per Mac a causa di una vulnerabilità ai permessi di root, sfruttabile da un hacker malintenzionato per addentrarsi nel sistema operativo.

E Wardle, prima di presentare la vulnerabilità al Def Con, si è premurato di comunicarla anticipatamente a Zoom, che tuttavia non è riuscita a correre ai ripari prima dell’annuncio dell’esperto durante la conferenza pubblica.

Successivamente la compagnia ha emesso un comunicato ufficiale insieme ad un patch che introduce la versione 5.11.5 del servizio di videochiamata e videoconferenza – uno dei più utilizzati al mondo – in grado di escludere la vulnerabilità e quindi di risolvere il problema.

In cosa consiste la vulnerabilità di Zoom scoperta da Wardle

Secondo la società, la nuova versione 5.11.5 di Zoom risolve il problema – ComputerMagazine.it

Durante la conferenza, Wardle ha mostrato l’installer di Zoom richieda agli utenti Mac la password di accesso per effettuare le attività di installazione e di disinstallazione. Al contempo, però, per impostazione predefinita le operazioni di aggiornamento sono automatiche e vengono eseguite come utente root, senza richiesta di password e dunque senza necessità che l’utente la inserisca per consentire l’aggiornamento.

Quel che ha scoperto Wardle è che tale operazione è aggirabile facilmente indicando artificialmente il nome del pacchetto lecito, ad esempio con “Zoom Video …  Certification Authority Apple Root CA.pkg”, inducendo così Zoom ad effettuare un downgrade ad una versione con falle e bug. 

O, peggio, passando ad un pacchetto diverso, in modo da poter ottenere l’accesso di root al sistema. Dunque la parola d’ordine per gli utenti Mac è: aggiornare. E dormire, così, sonni tranquilli. 

 

FONTE: www.hwupgrade.it

Gian Lorenzo Lagna

Recent Posts

Promo NeN Agosto 2026: Prezzo Fisso per Bollette Luce e Gas fino a 10 Anni

Scopri come la Promo NeN agosto 2026 può trasformare l'ansia da bolletta in una routine…

4 giorni ago

Svelati dal Danubio in Ritirata: Oltre 200 Navi Naziste Emergono dal Passato

Il Danubio rivela oltre 200 navi naziste autoaffondate durante la Seconda Guerra Mondiale, sollevando questioni…

5 giorni ago

Motorola Rivoluziona il Futuro: in Arrivo uno Smartwatch Convertibile in Smartphone, Secondo un Nuovo Brevetto

Motorola ha depositato un brevetto per uno smartwatch convertibile in smartphone, grazie a un display…

6 giorni ago

Xiaomi Mijia Portable Electric Shaver Pro: Il Rasoio Elettrico che si Accende da Solo e Garantisce 60 Giorni di Autonomia

Scopri il Xiaomi Mijia Portable Electric Shaver Pro: un rasoio elettrico portatile, resistente all'acqua, con…

7 giorni ago

Anker Soundcore Space 2: Recensione delle Cuffie Circumurali dal Grande Comfort e Autonomia

Scopri le cuffie Anker Soundcore Space 2: comode, con un suono di qualità, una connessione…

1 settimana ago

Moto Watch Ultra: Anteprima in Foto Rivela Caratteristiche di Punta per Competere con i Top di Gamma

Il presunto Moto Watch Ultra promette un design robusto, connettività LTE, GPS integrato e resistenza…

1 settimana ago