苹果正在推送另一个针对 macOS 的静默更新,以处理视频会议运用 RingCentral 和 Zhumu 中的 Mac
网络摄像头绑架
问题。这两款运用程序由 Zoom 供给支撑,本周,它们被发现简单遭到与 Zoom 相同的 web 服务器缝隙影响。上星期发现 Zoom 缝隙后,苹果相同推送了静默更新,删去了 web 服务器。依据
The Verge
的报导,苹果现已布置了另一个静默安全更新,以删去由 RingCentral 和 Zhumu 装置的 web 服务器。就像上星期推出的更新相同,这个更新相同不需求任何用户交互就会主动装置。RingCentral 和 Zhumu 运用与 Zoom 相同的底层代码,它们一起还在 macOS 中装置了自己的 web 服务器。该服务器让用户只需点击一下就可以轻松参加会议,但这也会导致用户的网络摄像头和麦克风简单被绑架。
需求留意的是,运用 Zoom 代码的视频会议运用并不只要 RingCentral 和 Zhumu。苹果表明期望在未来几天内修补 Zoom 的一切合作伙伴运用程序的缝隙。
实际上,即运用户卸载了 Zoom、RingCentral 和 Zhumu 等视频会议运用程序,web 服务器仍然会保存。这意味着没有装置这些运用程序的用户将无法取得苹果布置的更新。这便是苹果介入以彻底删去 web 服务器的原因。