又係Zoom 安全問題! 今次係...
早前, 資訊安全研究員 _g0dmode 透過利用Zoom 客戶端對UNC 路徑鏈接的處理方法(將UNC 路徑變成一個能點擊的鏈結),Security researcher Matthew Hickey(@HackerFantastic)昨晚也在Twitter 貼出成功拿到Windows NTLM 密碼。
我地既UDomain 團隊,加以利用UNC路徑,透過系統管理員常用的putty , 去做成Backdoor , 甚至能隨時做到「Screen Capture 」 效果。
雖然運行軟件時都會有安全提示,但都提醒大家:
1)在Zoom 聊天室,提防來源不明的鏈接,特別係UNC 路徑鏈接。
2)請保持視窗系統更新、一定要安裝防毒軟件,並保持更新。
3)為Meeting 加密碼以免黑客藉機散播惡意程式
延申閱讀:
https://www.bleepingcomputer.com/news/security/zoom-lets-attackers-steal-windows-credentials-via-unc-links/
有關我地既安全服務同CVE 紀錄:
https://www.udomain.hk/en/service/server-security/penetration-test
https://www.udomain.hk/tc/news/293
#videoeditingteam
#redteam
#rampspeedcaption
「putty安裝」的推薦目錄:
- 關於putty安裝 在 Eric Fan 范健文 Facebook 的精選貼文
- 關於putty安裝 在 Ubuntu 正體中文社團| 教學文:PuTTY 簡易安裝教學指令 的評價
- 關於putty安裝 在 putty安裝2022-精選在臉書/Facebook/Dcard上的焦點新聞和 ... 的評價
- 關於putty安裝 在 putty安裝2022-精選在臉書/Facebook/Dcard上的焦點新聞和 ... 的評價
- 關於putty安裝 在 Mac 安装putty - Xavier's Blog 的評價
- 關於putty安裝 在 UBUNTU SSH SERVER 安裝與WINDOWS putty 連線使用教學 的評價
putty安裝 在 putty安裝2022-精選在臉書/Facebook/Dcard上的焦點新聞和 ... 的推薦與評價
在Linux 中安裝並使用PuTTY. 2019-02-20 10:02:00. PuTTY 是一個自由開源且支援包括SSH、Telnet 和Rlogin 在內的多種協定的GUI 用戶端。一般來說,Windows ... ... <看更多>
putty安裝 在 putty安裝2022-精選在臉書/Facebook/Dcard上的焦點新聞和 ... 的推薦與評價
在Linux 中安裝並使用PuTTY. 2019-02-20 10:02:00. PuTTY 是一個自由開源且支援包括SSH、Telnet 和Rlogin 在內的多種協定的GUI 用戶端。一般來說,Windows ... ... <看更多>
putty安裝 在 Ubuntu 正體中文社團| 教學文:PuTTY 簡易安裝教學指令 的推薦與評價
但因為出了些問題導致我認為需要重新安裝RASPA2,但這次卻出現了問題,因此我乾脆連Ubuntu 22.04都重新安裝了,而問題依然還在,兩次都是輸入autoconf後出現以下訊息. ... <看更多>