В клиенте Zoom для Windows устранена серьёзная уязвимость

В приложении для проведения видеоконференций Zoom для Windows исправлена уязвимость, которая могла использоваться злоумышленниками для удалённого выполнения кода на компьютере жертвы. Проблему обнаружили специалисты из 0patch, которые создали устраняющий уязвимость микропатч быстрее, чем разработчики Zoom выпустили официальное исправление. Согласно имеющимся данным, уязвимость затрагивала пользователей, которые всё ещё используют Windows 7. Для её эксплуатации злоумышленнику требовалось убедить жертву выполнить простое действие, например, открыть особым образом сконфигурированный файл. В результате этого у злоумышленника появляется возможность удалённого выполнения кода на ПК жертвы. Источник отмечает, что недостатки есть во всех версиях клиента Zoom для Windows, но данная проблема затрагивает только пользователей, использующих Windows 7 и более ранние версии программной платформы.