Zoom добавил новые функции для борьбы с хулиганами, срывающими встречи

Zoom добавил новые функции для борьбы с хулиганами, срывающими встречи

Zoom добавил новые функции для борьбы с хулиганами, срывающими встречи

Разработчики сервиса для видеоконференций Zoom представили новые функции, обеспечивающие дополнительную безопасность онлайн-встреч. Теперь организаторы конференций смогут блокировать попытки так называемой «бомбардировки Zoom» (Zoom bombing), а также жаловаться на неправомерное поведение.

Понятие «бомбардировка Zoom» подразумевает, что некое третье лицо вторгается в видеоконференцию с целью сорвать встречу и оскорбить её участников.

Одна из новых функций Zoom, получившая имя Suspend Participant Activities, даёт возможность организаторам видеоконференции временно поставить её на паузу и удалить хулиганов. Нововведение по умолчанию включили для всех пользователей сервиса.

При нажатии специальной кнопки вся активность будет приостановлена: видео- и аудиопоток, чаты, демонстрация экрана и тому подобное.

 

«Организатору также будет предложено пожаловаться на конкретного пользователя, пытающегося сорвать встречу. В этом случае команда безопасности Zoom оперативно изучит инцидент и займётся злоумышленником», — пишут представители Zoom.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Опубликован PoC-код к уязвимости ksthunk.sys, которую MS считает закрытой

Независимый исследователь выявил в драйвере ядра ksthunk.sys уязвимость, позволяющую повысить привилегии в Windows. В Microsoft заявили, что проблема уже решена, однако проверка новейшего выпуска ОС (Windows 11 23H2) показала, что это не так.

Эксплойт был с успехом продемонстрирован в ходе майского состязания TyphoonPWN 2024 в Сеуле. Поскольку MS отказалась признавать находку за новую CVE и не предоставила данных о выпуске патча, PoC решили опубликовать, чтобы предупредить всех об угрозе.

Согласно описанию, уязвимость возникла в ksthunk.sys из-за некорректной реализации функции CKSAutomationThunk::ThunkEnableEventIrp, отвечающей за выделение в памяти буферов в ходе выполнения 32-битных процессов в 64-битной среде.

Этот обработчик не проводит проверку на целочисленное переполнение при расчете размера буфера, из-за этого при копировании данных может возникнуть переполнение буфера в куче.

Подобная ошибка открывает возможность для перезаписи токена текущего процесса с целью повышения локальных привилегий до SYSTEM.

По словам авторов информационного бюллетеня, эксплойт в данном случае не потребует больших усилий, если удастся установить контроль над размерами выделяемого буфера и целевыми данными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru