В Zoom нашли критическую уязвимость, которая позволяла перехватить контроль над устройством

Автор: Владимир Стецюк, сегодня, 09:00
В Zoom нашли критическую уязвимость, которая позволяла перехватить контроль над устройством Логотип платформы Zoom. Источник: Zoom Video Communications

Исследователи в области кибербезопасности обнаружили критическую уязвимость в функции демонстрации экрана Zoom, которая позволяла злоумышленникам получить полный контроль над устройством собеседника во время видеозвонка. Проблема затронула приложение Zoom Workspace для Windows, macOS, Linux, Android и iOS.

Что известно

Уязвимость была связана с инструментом аннотаций во время совместного использования экрана. По словам исследователей, для атаки пользователю не нужно было выполнять никаких действий, а система не показывала никаких предупреждений. Это позволяло удаленно выполнять вредоносный код и фактически захватывать контроль над устройством жертвы.

Специалисты отмечают, что на данный момент нет подтверждений использования этой уязвимости в реальных атаках. В то же время они продемонстрировали, что смогли создать рабочий эксплойт менее чем за сутки, используя подсказки для моделей искусственного интеллекта. По их мнению, это свидетельствует, что современные ИИ-инструменты могут существенно упростить разработку сложных кибератак, которые ранее были доступны только хорошо финансируемым хакерским группам.

Zoom сообщила, что получила информацию о проблеме от исследователей и уже внедрила необходимые исправления. Компания призывает пользователей как можно скорее обновить Zoom Workspace до последней версии, поскольку риску подвергались все предыдущие релизы приложения.

Источник: Zoom

Подписывайтесь на наш нескучный канал в Telegram, чтобы ничего не пропустить.