Zoom закрыла критическую уязвимость, которая открывала удалённый доступ к устройствам пользователей

0
2

В Zoom нашли критическую уязвимость, которая позволяла перехватить контроль над устройством
Логотип платформы Zoom. Источник: Zoom Video Communications

Какая проблема была обнаружена

Эксперты по кибербезопасности выявили критическую уязвимость в Zoom Workspace, которая позволяла злоумышленникам получить полный контроль над устройством во время видеозвонка. Проблема затрагивала версии приложения для Windows, macOS, Linux, Android и iOS.

Как работала уязвимость

Уязвимость была связана с функцией аннотаций при демонстрации экрана. Исследователи обнаружили, что для успешной атаки пользователю не требовалось выполнять какие-либо действия, а система не выдавала предупреждений. Это позволяло удалённо запускать вредоносный код и захватывать управление устройством.

Роль ИИ в создании эксплойта

Специалисты смогли создать рабочий эксплойт менее чем за 24 часа, используя подсказки для ИИ-моделей. Это свидетельствует о том, что современные инструменты искусственного интеллекта могут значительно упростить разработку сложных кибератак, ранее доступных только хорошо финансируемым группам хакеров. Однако подтверждений использования уязвимости в реальных атаках пока нет.

Как Zoom устранила проблему

Zoom уже внедрила исправления и призывает пользователей обновить Zoom Workspace до последней версии. Все предыдущие релизы приложения оставались уязвимыми, поэтому обновление критически важно для обеспечения безопасности.

НОВОСТИ ПАРТНЕРОВ

БОЛЬШЕ НОВОСТЕЙ