當前位置:
首頁 > 知識 > 黑客50萬美元出售Zoom 0 day漏洞

黑客50萬美元出售Zoom 0 day漏洞

今年以來,Zoom日活躍用戶已經超過2億人,與去年年底相比翻了20倍。但黑客和安全研究人員在zoom客戶端中發現了一系列的安全問題。3月底,在被爆收集和發送設備信息到Facebook伺服器後,Zoom從iOS app版本中移除了Facebook SDK。4月,有黑客在暗網論壇出售超過50萬的Zoom賬戶,差不多一個賬號0.00014元,1分錢能買71個。Zoom修復了一個macOS客戶端的安全漏洞,攻擊者利用該漏洞可以竊取用戶的Windows NTLM憑證來遠程啟動可執行文件。

Zoom 0 day漏洞

近日,又有黑客在暗網出售影響Zoom Windows客戶端的0 day遠程代碼執行漏洞利用代碼,售價為50萬美元。同時還附送一個Zoom macOS客戶端的漏洞濫用代碼。

這樣的漏洞利用是沒有固定價格的,國外漏洞交易平台

目前漏洞利用和源碼還沒有公開,熟悉0 day漏洞利用市場的相關人士介紹稱,已有漏洞交易代理商業與之聯繫購買漏洞。漏洞交易平台

Windows 0 day漏洞是一個遠程代碼執行漏洞,攻擊者利用該漏洞可以在受影響的系統上遠程執行任意代碼,與其他漏洞組合可以完全控制設備。有知情人士稱50萬美元的價格是公正的,因為該漏洞可以用於大規模監控。該漏洞要求潛在攻擊者與目標在同一會話中,這就減少了購買漏洞的黑客的範圍。也有匿名知情人士稱,該漏洞的價格應該降低一半。

MacOS漏洞利用並不是一個遠程代碼執行漏洞,因此其危險性並沒有Windows 0 day漏洞高,而且很難用於現實的攻擊場景中。

Zoom回應

Zoom發表聲明稱,Zoom非常重視用戶安全和隱私。在聽到這些「謠言」後,Zoom安全團隊就與其他知名安全公司開展合作,但截至目前尚未發現相關的安全漏洞。

此外,月初,Zoom還加入了一個Waiting Room(等候室)的功能,實現對要加入會議的參與者的控制,而且在安排會議時要輸入口令,並且在標題中移除了會議的meeting ID。

參考及來源:https://www.bleepingcomputer.com/news/security/exploit-for-zoom-windows-zero-day-being-sold-for-500-000/

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!


請您繼續閱讀更多來自 嘶吼RoarTalk 的精彩文章:

神秘APT組織利用IE和Firefox漏洞攻擊中國和日本
攻擊趨勢:黑客已將槍口轉向雲端