我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。
在 4 月 6 日到 8 日举行的 Pwn2Own 2021 安全挑战赛上,荷兰安全公司 Computest 的两名研究人员 Daan Keuper 和 Thijs Alkemade
演示了对 Zoom 的远程代码执行漏洞的利用,赢得了 20 万美元的奖金。漏洞利用不需要受害者的操作,只需要一次 Zoom 呼叫。漏洞相关细节没有披露,目前所知的是它是一个远程代码执行漏洞,对
Windows 和 Mac 版的 Zoom 客户端都有效,但不影响 Web 版本,未测试
iOS 和
Android 版本。这是一个 0day,Zoom 还没有修复该漏洞,该公司声明正在开发补丁。