Zoomsday: Zoom schlieĂźt Zero-Click-Schwachstelle in Annotationsfunktion
LONDON (IT BOLTWISE) – Zoom hat vier SicherheitslĂĽcken geschlossen und dabei insbesondere eine Zero-Click-Schwachstelle in der Annotationsfunktion adressiert. Betroffen ist die Verarbeitung von Formatierungsinformationen ĂĽber CAnnoFormatBlock: : Deserialize, die per Netzwerk beliebig groĂźe Zeichenmengen entgegennimmt. Laut den Forschern reicht eine speziell präparierte Nachricht aus, um Speicher im Client zu ĂĽberschreiben und Code auszufĂĽhren, ohne dass […]


#Sophos