Peneliti Keamanan Ungkap Kelemahan Zoom, Mungkinkan Penyerang Mengambil Alih Mac

Dini Listiyani
Peneliti Keamanan Ungkap Kelemahan Zoom (Foto: Zoom)

Kerentanan kedua ini bisa memberi penyerang cara untuk menghindari perlindungan yang ditetapkan Zoom untuk memastikan pembaruan memberikan versi terbaru aplikasi. Wardle dilaporkan menemukan ada kemungkinan untuk mengelabui alat yang memfasilitasi distribusi pembaruan Zoom agar menerima versi perangkat lunak konferensi video yang lebih lama.

Zoom juga telah memperbaiki kelemahan itu, tetapi Wardle menemukan kerentanan lain, yang juga dia presentasikan di konferensi. Dia menemukan ada titik waktu antara verifikasi penginstal otomatis dari paket perangkat lunak dan proses instalasi sebenarnya yang memungkinkan penyerang untuk menyuntikkan kode berbahaya ke dalam pembaruan. 

Paket yang diunduh yang dimaksudkan untuk instalasi tampaknya dapat mempertahankan izin baca-tulis aslinya yang memungkinkan pengguna mana pun untuk memodifikasinya. Itu berarti bahkan pengguna tanpa akses root dapat menukar isinya dengan kode berbahaya dan mendapatkan kendali atas komputer target.

Perusahaan mengatakan kepada The Verge sekarang sedang mengerjakan patch untuk kerentanan baru yang telah diungkapkan Wardle. Namun, seperti yang dicatat oleh Wired, penyerang harus memiliki akses yang ada ke perangkat pengguna untuk dapat mengeksploitasi kelemahan ini. 

Bahkan jika tidak ada bahaya langsung bagi kebanyakan orang, Zoom menyarankan pengguna untuk "tetap up to date dengan versi terbaru" dari aplikasi setiap kali keluar.

Editor : Dini Listiyani
Artikel Terkait
57 tahun lalu

Era Kerja Hybrid, Zoom Kembangkan Ekosistem Komunikasi Digital

57 tahun lalu

Kembangkan Platform Kerja Berbasis AI di Indonesia, Zoom Gandeng ACA Pacific

57 tahun lalu

Putin Ancam Cekik Raksasa Teknologi AS: Balas Dendam Ekonomi ala Rusia?

57 tahun lalu

Putin Beri Sinyal Blokir Microsoft dan Zoom di Rusia, Ini Alasannya

Berita Terkini
Network
Kami membuka kesempatan bagi Anda yang ingin menjadi pebisnis media melalui program iNews.id Network. Klik Lebih Lanjut
Network Updates
News updates from 99+ regions
Personalize Your News
Get your customized local news
Login to enjoy more features and let the fun begin.
Kanal