В софте Zoom для Windows устранили критическую уязвимость

В софте Zoom для Windows устранили критическую уязвимость

Разработчики Zoom устранили критическую уязвимость в десктопном и VDI-клиенте, а также Meeting SDK для Windows. В случае эксплуатации эта брешь позволяет не прошедшему аутентификацию атакующему повысить свои права в системе.

Согласно опубликованной информации, проблему выявила команда безопасников Zoom. Уязвимость получила идентификатор CVE-2024-24691 и 9,6 балла по шкале CVSS (статус критической).

Баг затрагивает следующие версии продуктов:

  • Десктопный клиент Zoom для Windows версий до 5.16.5;
  • VDI-клиент для Windows версий до 5.16.10 (исключая 5.14.14 и 5.15.12);
  • Клиент Zoom Rooms для Windows версий до 5.17.0;
  • Zoom Meeting SDK для Windows версий до 5.16.5.

На данный момент известно, что эксплуатация бреши требует взаимодействия с целевым пользователем, однако подробности вектора и возможные последствия не описываются.

Можно предположить, что в ходе атаки злоумышленник должен заставить жертву пройти по ссылке, открыть вложение в сообщении или осуществить похожее действие.

Zoom должен уведомить о наличии важных обновлений, однако пользователи могут установить патчи вручную. Для этого достаточно скачать Windows-версию под номером 5.17.7 по этой ссылке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Solar NGFW получил сертификат соответствия требованиям ФСТЭК России

Сертифицированная версия Solar NGFW — программно-аппаратный комплекс «Межсетевой экран «Solar» — прошла испытания и подтвердила соответствие требованиям, предъявляемым к межсетевым экранам и системам обнаружения вторжений.

Полученный сертификат ФСТЭК России свидетельствует о том, что Solar NGFW соответствует требованиям к межсетевым экранам по профилю защиты типа «А» и профилю защиты систем обнаружения вторжений уровня сети четвертого класса защиты (ИТ.МЭ.А4.ПЗ, ИТ.СОВ.С4.ПЗ).

Четвертый уровень доверия ФСТЭК России означает, что решение Solar NGFW может использоваться для защиты значимых объектов критической информационной инфраструктуры (ЗО КИИ), государственных информационных систем (ГИС) и автоматизированных систем управления технологическими процессами (АСУ ТП), а также для защиты информационных систем персональных данных (ИСПДн).

«Сертификат ФСТЭК четвертого уровня доверия подтверждает высокий уровень безопасности межсетевого экрана нового поколения Solar NGFW и позволяет нашим клиентам использовать систему, отвечающую требованиям регулятора, для защиты периметра сети от сетевых атак, веб-угроз и вредоносного ПО», — отметил Альберт Маннанов, руководитель продукта Solar NGFW ГК «Солар».

«Получение сертификата соответствия на функциональные характеристики нашего флагманского продукта Solar NGFW — это лишь первый шаг в его развитии на российском рынке. В ближайшем будущем мы представим заказчикам существенные обновления, которые улучшат функциональность и производительность продукта».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru