logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Mac

Una falla su Zoom per macOS consente l’accesso root al sistema

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Mac

Una falla su Zoom per macOS consente l’accesso root al sistema

di Marco Doria | lunedì 22 Agosto 2022 15:00
  • 1 min
  • vai ai commenti
Più informazioni su
  • Cybersicurezza
  • macOS
  • privilegi root
  • vulnerabilità
  • Zoom
  • Mac

Un ricercatore di sicurezza ha scoperto una vulnerabilità nell’installer di Zoom per Mac che consente di ottenere l’accesso root a macOS.

I dettagli di questo exploit sono stati condivisi da Patrick Wardle, specialista di cybersicurezza in ambito Mac, durante la propria presentazione al Def Con, conferenza sull’hacking tenutasi a Las Vegas lo scorso venerdì.

Zoom ha già risolto alcuni dei bug delineati dal ricercatore, ma questo ha presentato anche una vulnerabilità non soggetta a patch che continua a interessare i sistemi.

L’attacco è di tipo privilege escalation e funziona partendo dall’installer di Zoom, che, per installare o rimuovere l’app dal sistema, richiede speciali autorizzazioni utente, con la conseguente digitazione della password. Tuttavia, il ricercatore ha scoperto che la funzione di aggiornamento automatico continua a girare in background senza richiedere i privilegi superuser.

In presenza di aggiornamenti, lo strumento di update consente l’installazione dei nuovi pacchetti dopo averne verificata la firma criptografica, tuttavia un bug nel metodo di controllo consente utilizzare qualsiasi file che abbia lo stesso nome indicato nel certificato di firma di Zoom, di conseguenza è possibile sostituire questi file con un malware, che verrà poi eseguito dall’updater con privilegi elevati. Sfruttando la vulnerabilità, è possibile ottenere l’accesso root al sistema e, di conseguenza, aggiungere, eliminare o modificare qualsiasi file sul sistema.

Wardle ha avvisato Zoom della vulnerabilità lo scorso dicembre. Purtroppo il primo fix da parte di Zoom conteneva un bug che rendeva ancora possibile sfruttare la falla, sebbene con qualche complicazione in più, di conseguenza il ricercatore ha segnalato all’azienda il secondo bug e, come da protocollo, ha aspettato 8 mesi prima di pubblicare la ricerca.

In ogni caso, Zoom è intervenuta sul problema e ha risolto anche la seconda vulnerabilità con la versione 5.11.5 e poi con la 5.11.6 della sua app per Mac, già disponibile per il download.

di Marco Doria |
lunedì 22 Agosto 2022 15:00
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • Cybersicurezza
  • macOS
  • privilegi root
  • vulnerabilità
  • Zoom
  • Mac

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Samsung Galaxy Watch4
Crollo di prezzo sul Galaxy Watch4, oggi vi costa il 52% in meno!
State cercando uno smarwatch di ottima qualità a un prezzo folle? Questo modello Samsung è a un costo stracciato.
2 di Valentina Valzania - 2 ore fa
  • Galaxy Watch 4
  • Offerte e Sconti
  • Offerte Samsung
  • Offerte Smartwatch
  • smartwatch
2
Offerta
Lavasciuga Haier HWD80-B14979 I-Pro Series 7
Oltre 600€ di sconto su questa lavasciuga Haier! Super sconto + Coupon
Siete alla ricerca di una nuova lavasciuga? Questo fantastico modello Haier è in super sconto su eBay grazie a un…
2 di Giulia Serena - 3 ore fa
  • lavasciuga
  • Offerte Cura della Casa
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Elettrodomestici
2
Offerta