蘋果發布靜默更新:移除受Zoom安全漏洞影響的Web服務器
援引外媒TechCrunch報導,在曝光視頻會議應用Zoom存在嚴重的零日漏洞–可以在Mac上使用隱藏的Web服務器打開視頻通話之後,蘋果決定親自介入並已採取相應的措施方案。蘋果發布了一個靜默更新,意味著無需用戶參與的情況下在Mac設備上移除這些網頁服務器,能夠防止所有已經安裝Zoom軟件的Safari用戶進一步受到感染。
儘管Zoom在昨天已經發布了緊急修復補丁來移除這些網頁服務器,不過顯然蘋果擔心用戶並不會主動更新,或者沒有意識到打補丁的重要性,從而忽略了這個補丁更新。蘋果的介入無疑提供了更妥善的安全解決方案,不僅是因為很多用戶可能在暫時不會打開Zoom,而且很多用戶還卸載了這款應用程序。
不過需要注意的是,如果沒有安裝Zoom的緊急更新就執行卸載程序,這些網頁服務器依然會留在用戶計算機設備上,因此Zoom無法通過更新的應用程序卸載它。這就意味著唯一可靠和簡單的方法就是蘋果的介入。蘋果報告稱本次調整併不會影響Zoom應用在Mac設備上的功能。
Zoom發言人Priscilla McCarthy告訴TechCrunch:“我們很高興與Apple合作測試此更新。我們希望今天解決Web服務器問題。我們感謝用戶的耐心,因為我們會繼續努力解決他們的問題。
本週早些時候,安全研究員Jonathan Leitschuh公開披露了在Mac電腦上Zoom視頻會議應用中出現的一個嚴重零日漏洞。他已經證明,任何網站都可以在安裝了Zoom應用的Mac電腦上打開視頻通話。
這在一定程度上是可行的,因為Zoom應用在Mac電腦上安裝了一個網絡服務器用於接收普通瀏覽器不會接收的請求。事實上,即便卸載了Zoom, 網絡服務器仍會持續存在,並且可以在不需要用戶干預的情況下重新安裝Zoom。