Zoom tem falha de segurança que permite acesso irrestrito a macOS

Um dos mais populares apps para videochamadas e reuniões remotas, o Zoom pode colocar seu Mac em risco. Um pesquisador de segurança descobriu que o instalador do aplicativo abre uma brecha no macOS. Essa vulnerabilidade pode permitir que um agente mal-intencionado tenha acesso a todo o sistema operacional.
O instalador precisa de permissões especiais de usuário para adicionar ou remover o Zoom ao Mac. Ele pede que o usuário digite a senha para isso.
O problema é que as atualizações automáticas do aplicativo continuam a ter privilégios de superusuário e rodam em segundo plano.
Teoricamente, isso não seria problema. A função de atualização automática confere se o pacote tem a assinatura criptográfica da empresa responsável pelo app. No entanto, a checagem tem um bug.
Qualquer arquivo com o mesmo nome do certificado de assinatura do Zoom passa no teste. Então, basta usar isso para instalar um malware e colocá-lo para rodar com privilégios elevados.
Este ataque pode ser usado para escalar privilégios no macOS. O atacante começa com um arquivo em uma conta de usuário restrita e consegue chegar ao tipo de usuário mais poderoso, chamado root ou superusuário. Com ele, é possível modificar, criar ou apagar qualquer arquivo.
Fonte: Tecnoblog
Entre para comentar.