Lỗ hổng nghiêm trọng trong Parse Serve
Parse Server - công cụ mã nguồn mở trong cơ s�...
Dịch vụ IT chuyên nghiệp.
Mấu chốt của lỗ hổng này nằm ở việc kiểm soát truy cập không đúng cách. Nó cho phép người dùng được xác thực nâng cao đặc quyền thông qua quyền truy cập cục bộ, có khả năng dẫn đến các hành động và quyền truy cập trái phép trong hệ thống. Lỗ hổng này có thể bị khai thác để giành được các quyền nâng cao, gây ra mối đe dọa nghiêm trọng đối với tính bảo mật và tính toàn vẹn của các phiên Zoom và dữ liệu người dùng.
Hiện, Zoom đã giải quyết lỗ hổng này trong các phiên bản mới nhất của mình. Người dùng và tổ chức sử dụng Zoom cần ngay lập tức cập nhật phần mềm của để bảo vệ hệ thống trước lỗ hổng. Các bản cập nhật đã được đăng tải trên trang web chính thức của Zoom.
Nguồn: Security Online