Fredzone
  • News
    • High-Tech
      • Accessoires
      • APN / Camescopes
      • Drones
      • Imprimantes 3D
      • Intelligence Artificielle
      • Ordinateurs
      • Périphériques
      • Réseau / ADSL
      • RV / RA
      • Science
      • Transport
      • TV / Hifi
    • Jeux-Vidéo
      • Consoles
      • Jeux
      • Jeux en ligne
      • MMORPG
    • Logiciels
      • Windows
      • Mac OS
      • Linux
      • Autres
    • Loisirs
      • Animes
      • Cinéma
      • Humour
      • Inclassables
      • Livres & BD
      • Musique
      • Photographie
      • Séries
    • Mobilité
      • Baladeurs
      • GPS
      • Liseuses
      • Objets Connectés
      • Opérateurs / MVNO
      • OS / Applications / Jeux
      • Smartphones
      • Tablettes Tactiles
    • Web
      • Blogosphère
      • Business
      • Design
      • Hacking
      • Piratage
      • Réseaux Sociaux
      • Services
  • Tests
    • Accessoires & Périphériques
    • APN
    • Consoles
    • Objets Connectés
    • Ordinateurs & Machines Hybrides
    • Smartphones
    • Tablettes Tactiles
  • Tutoriels
  • Bons Plans
Deux failles majeures de sécurité détectées sur Zoom et ses serveurs multimédias
Piratage

Deux failles majeures de sécurité détectées sur Zoom et ses serveurs multimédias

by Nick Olaizola 28 janvier 2022

Avec le progrès, il n’est plus nécessaire d’être présent physiquement pour accomplir certaines tâches grâce à l’apparition des plateformes de réunion en ligne et de télétravail. C’est ainsi que le logiciel Zoom est né. Récemment, une experte a mis le doigt sur deux brèches de sécurité majeures dans le système qui pourraient être utilisées par les pirates. De plus, les serveurs MMR utilisés par ladite plateforme rencontrent aussi quelques problèmes.

Zoom sécurité

En réalité, les deux bogues rencontrés concernent la vulnérabilité du dépassement de la mémoire tampon et une faille d’exposition de la mémoire de processus. Ces deux failles pourraient être utilisées par des personnes malveillantes pour faire planter la plateforme ou encore avoir un aperçu de zones arbitraires de la mémoire du produit.

La découverte de ces vulnérabilités majeures de Zoom est attribuée à Natalie Silvanovich, une experte en sécurité informatique de Google Project Zero. Cette dernière intervient aussi dans une multitude d’autres projets de Google.

Deux potentielles portes d’entrée pour les pirates

En effet, les défaillances remarquées auraient ouvert la voie au piratage sans clic, une attaque furtive qui ne laisse pas de traces. En outre, les failles repérées (CVE-2021-34423 de score CVSS : 9,8 et CVE-2021-34424 de score CVSS : 7,5) datent du 24 novembre 2021 et ont déjà été corrigées à ce jour. Le premier défaut concerne la mémoire tampon. Une surcharge de cette dernière pourrait donner la main à l’exécution de codes malveillants et arbitraires.

Le deuxième bogue quant à lui se situe au niveau de la mémoire du processus. En l’utilisant, les pirates pourraient avoir un aperçu de zones arbitraires de la mémoire du produit. Par ailleurs, une analyse du RTP (Real-time Transport Protocol) a révélé qu’il était possible de manipuler des données pouvant induire en erreur les clients Zoom et les serveurs MMR (Multimedia Router).

Une défaillance affectant aussi les serveurs multimédias

En poussant ses recherches, Natalie Silvanovich a aussi déniché quelques problèmes liés aux serveurs multimédias. Ces erreurs seraient dues au manque d’ASLR (address space layout randomization). Natalie déclare à cet effet : «  Le manque d’ASLR dans le processus Zoom MMR a considérablement augmenté le risque qu’un attaquant puisse le compromettre.»

Cette dernière a aussi dénoncé le fait que Zoom utilise des bibliothèques propriétaires alors que toutes les autres plateformes de visioconférence utilisent des open-sources. Cet acte a pour conséquence directe de faire augmenter les frais de licence.

Enfin, l’experte en sécurité informatique acheva ses propos en ces termes : « Les logiciels à source fermée présentent des défis de sécurité uniques, et Zoom pourrait faire plus pour rendre leur plateforme accessible aux chercheurs en sécurité et à d’autres qui souhaitent l’évaluer. »

 SOURCE : THEHACKERNEWS

Tags: faille de sécurité zoom
Avatar

Nick Olaizola

Passionné de science et de technologie, je reste à l'affût des dernières actualités, que je tiens à vous partager. Tous les jours, soyez informé des plus récentes découvertes, inventions, innovations et révolutions concernant le monde du High-Tech.

0 0 votes
Évaluation de l'article
S’abonner
Connexion
Notification pour
guest

guest

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

3 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Deiz
Deiz
1 année il y a

Encore une faille sr zoom, ce n’est vraiment pas la meilleure plate-forme.

0
Répondre
Habib ADECHOKAN
Administrateur
Habib ADECHOKAN
1 année il y a
Répondre à  Deiz

Oui,mais je pense que ça peut arriver à tout le monde ces failles. Majeures ou pas.

0
Répondre
Florence Giuly-Davis
Florence Giuly-Davis
1 année il y a

Bonjour, les deux 2 CVE mentionnées dans l’article datent du 24 novembre 2021 et ont été rectifiées à cette date là. Elles sont sont listées sur le site de Zoom https://explore.zoom.us/en/trust/security/security-bulletin/

0
Répondre
wpdiscuz   wpDiscuz

Bons Plans

  • Jackery

    Bons Plans

    Jusqu’à 20 % de réduction sur les produits Jackery pour préparer votre camping ...

  • Générateur électronique BLUETTI

    Bons Plans

    Jusqu’à 1339€ à économiser sur les générateurs BLUETTI !

  • CR-Laser Falcon2 22W

    Bons Plans

    Profitez de 10% de réduction sur le CR-Laser Falcon 2 22W, un ...

  • Godeal24

    Bons Plans

    Godeal24 offre jusqu’à 62% de réduction sur des clés Windows 10/11 et ...

  • Xiaomi 12T

    Bons Plans

    Près de 60 euros à gagner sur les smartphones Xiaomi 12T PRO ...

  • Récent

  • Populaire

  • Commentaires

  • Jujutsu-Kaisen-la-saison-2

    Jujutsu Kaisen donne rendez-vous à l’Anime Japan 2023 !

    Nasser S.
    57
    0
  • Samsung dévoile la liste des appareils Galaxy qui recevront One ...

    Marc Odilon
    92
    0
  • meta_twitter_concurrence

    Web3.0 : le Métavers n’est plus une priorité pour Meta…

    Precieux
    73
    0
  • Stranger Things 5, les scénaristes annoncent une ultime saison… sous ...

    Domoina Alexia
    83
    0
  • L'affiche du film Army of the Dead de Zack Snyder

    Vous attendez Army Of The Dead 2 sur Netflix ? ...

    Nass
    63
    0
  • Toutes les explications sur la fin de Lost

    Frédéric Pereira
    11450
    1 031
  • PSN : retour progressif du PlayStation Network

    Frédéric Pereira
    11865
    852
  • Cracker Nintendo DS

    Comment cracker sa Nintendo DS…

    Frédéric Pereira
    15113
    776
  • Invitations Spotify

    250 invitations pour Spotify…

    Frédéric Pereira
    13343
    652
  • Comment cracker la Wii (4.2, 4.3 avec et sans jeux)

    Cracker la Wii : 4.2, 4.3 avec et sans jeux

    Frédéric Pereira
    19714
    582
  • Avatar
    MUSCLOR
    on mars 23, 2023
    Y a-t-il quelque chose au-delà de l’Univers ?
    de la graisse et a l'infinie
  • Avatar
    desroches
    on mars 22, 2023
    Rana Naidu, la série à découvrir sur Netflix le dès ...
    copie de Ray Donovan à l'Indienne et c'est nettement moins bien !! Peu dimagination ils n'ont rien changé sauf le talent ...
  • Avatar
    RodrIgo
    on mars 22, 2023
    Les 15 pires virus informatiques rencontrés dans l’histoire 
    c'est quoi çaaaaaaaaaaaaaaaaaaaa!!!!
  • Avatar
    Loupton
    on mars 22, 2023
    Shazam ! La Rage des Dieux : le film a du mal ...
    Je crois aussi que, les super héros, le public sature... On nous gave de la même chose depuis plus de 10 ...
  • Avatar
    Oudrar
    on mars 22, 2023
    Comment choisir son Smartphone gaming et quels sont les meilleurs ...
    Le meilleur mobile gaming c'est le red Magic 8 pro+ visible sur AnTuTu benchmark
  • Annonceurs
  • Devenez rédacteur
  • Politique de confidentialité
  • Mentions Légales
  • Préférences cookies
  • Contact
© Copyright FZN 2023. Tout droit réservé.
wpDiscuz