image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione SwitchBot Safety Alarm, allarme personale e localizzatore Recensione SwitchBot Safety Alarm, allarme personale e local...
Immagine di Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe vincere Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe...

Una falla su Zoom per macOS consente l'accesso root al sistema

Un ricercatore ha scoperto una falla nell'installer di Zoom per macOS che consente di accedere al sistema con privilegi root

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 22/08/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un ricercatore di sicurezza ha scoperto una vulnerabilità nell'installer di Zoom per Mac che consente di ottenere l'accesso root a macOS.

I dettagli di questo exploit sono stati condivisi da Patrick Wardle, specialista di cybersicurezza in ambito Mac, durante la propria presentazione al Def Con, conferenza sull'hacking tenutasi a Las Vegas lo scorso venerdì.

Zoom ha già risolto alcuni dei bug delineati dal ricercatore, ma questo ha presentato anche una vulnerabilità non soggetta a patch che continua a interessare i sistemi.

L'attacco è di tipo privilege escalation e funziona partendo dall'installer di Zoom, che, per installare o rimuovere l'app dal sistema, richiede speciali autorizzazioni utente, con la conseguente digitazione della password. Tuttavia, il ricercatore ha scoperto che la funzione di aggiornamento automatico continua a girare in background senza richiedere i privilegi superuser.

In presenza di aggiornamenti, lo strumento di update consente l'installazione dei nuovi pacchetti dopo averne verificata la firma criptografica, tuttavia un bug nel metodo di controllo consente utilizzare qualsiasi file che abbia lo stesso nome indicato nel certificato di firma di Zoom, di conseguenza è possibile sostituire questi file con un malware, che verrà poi eseguito dall'updater con privilegi elevati. Sfruttando la vulnerabilità, è possibile ottenere l'accesso root al sistema e, di conseguenza, aggiungere, eliminare o modificare qualsiasi file sul sistema.

Wardle ha avvisato Zoom della vulnerabilità lo scorso dicembre. Purtroppo il primo fix da parte di Zoom conteneva un bug che rendeva ancora possibile sfruttare la falla, sebbene con qualche complicazione in più, di conseguenza il ricercatore ha segnalato all'azienda il secondo bug e, come da protocollo, ha aspettato 8 mesi prima di pubblicare la ricerca.

In ogni caso, Zoom è intervenuta sul problema e ha risolto anche la seconda vulnerabilità con la versione 5.11.5 e poi con la 5.11.6 della sua app per Mac, già disponibile per il download.

Fonte dell'articolo: www.theverge.com

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
Una trasformazione proibita potrebbe riscrivere la fisica

Scienze

Una trasformazione proibita potrebbe riscrivere la fisica

#3
Microsoft fa qualcosa di utile per Windows, arriva Sysmon
1

Business

Microsoft fa qualcosa di utile per Windows, arriva Sysmon

#4
Netflix sul caso HBO Max: “Se costa troppo, via con un click”
3

Altri temi

Netflix sul caso HBO Max: “Se costa troppo, via con un click”

#5
La “cura miracolosa” funziona solo danneggiando le cellule
1

Scienze

La “cura miracolosa” funziona solo danneggiando le cellule

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe vincere

Offerte e Sconti

Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe vincere

Di Dario De Vita
Recensione SwitchBot Safety Alarm, allarme personale e localizzatore

Hardware

Recensione SwitchBot Safety Alarm, allarme personale e localizzatore

Di Andrea Ferrario
Problemi coi giochi PC? NVIDIA dice che è colpa di Windows

Hardware

Problemi coi giochi PC? NVIDIA dice che è colpa di Windows

Di Marco Pedrani
AMD punta sull'enterprise, i PC passano in secondo piano
3

Hardware

AMD punta sull'enterprise, i PC passano in secondo piano

Di Marco Pedrani
Combo Logitech: 2 periferiche con sconto del 58%!

Offerte e Sconti

Combo Logitech: 2 periferiche con sconto del 58%!

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.