黑客50万美元售卖Zoom零日漏洞 “安全基建”应成构建办公安全的指导性原则
云栖号资讯:【点击查看更多行业资讯】在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 近日,办公软件Zoom存在重大安全漏洞的的消息引发各界关注:数以万计的私人Zoom视频被上传至公开网页,任何人都可在线围观。有人还在暗网上销售了超过50万个Zoom账户。 美国时间4月15日,外媒BleepingComputer又发出了一个爆炸性新闻:比在线围观可能导致的商业机密泄露、拖走账户密码更可怕的是,黑客顺手把Zoom Windows客户端零日漏洞的利用方法以50万美元的价格出售。 据报道称,这个零日漏洞是一个远程代码执行漏洞,潜在的攻击者可以在运行 Zoom Windows 客户端的系统上执行任意代码,如果再加上其他漏洞,甚至可以完全控制用户的设备。 零日漏洞的威力可不小,它是受影响的软件或硬件供应商尚未修补的漏洞,连提供者都没发现和修补,更别提暂时有什么安全措施可以防护了。 也就是说,如同“裸奔”的用户此时面对手持“刀枪”的黑客,用户电脑上的信息一览无余,黑客想干嘛就干嘛。然后,黑客还把这种“定制化武器”出售给别人,想想就可怕。 专注办公终端及办公环境安全研究的阿里安全高级安...