В Zoom нашли критическую уязвимость, которая позволяла перехватить контроль над устройством
Исследователи в области кибербезопасности обнаружили критическую уязвимость в функции демонстрации экрана Zoom, которая позволяла злоумышленникам получить полный контроль над устройством собеседника во время видеозвонка. Проблема затронула приложение Zoom Workspace для Windows, macOS, Linux, Android и iOS.
Что известно
Уязвимость была связана с инструментом аннотаций во время совместного использования экрана. По словам исследователей, для атаки пользователю не нужно было выполнять никаких действий, а система не показывала никаких предупреждений. Это позволяло удаленно выполнять вредоносный код и фактически захватывать контроль над устройством жертвы.
Специалисты отмечают, что на данный момент нет подтверждений использования этой уязвимости в реальных атаках. В то же время они продемонстрировали, что смогли создать рабочий эксплойт менее чем за сутки, используя подсказки для моделей искусственного интеллекта. По их мнению, это свидетельствует, что современные ИИ-инструменты могут существенно упростить разработку сложных кибератак, которые ранее были доступны только хорошо финансируемым хакерским группам.
Zoom сообщила, что получила информацию о проблеме от исследователей и уже внедрила необходимые исправления. Компания призывает пользователей как можно скорее обновить Zoom Workspace до последней версии, поскольку риску подвергались все предыдущие релизы приложения.
Источник: Zoom
Подписывайтесь на наш нескучный канал в Telegram, чтобы ничего не пропустить.