У Zoom знайшли критичну вразливість, яка дозволяла перехопити контроль над пристроєм

Автор: Володимир Стецюк | сьогодні, 08:59

Дослідники з кібербезпеки виявили критичну вразливість у функції демонстрації екрана Zoom, яка дозволяла зловмисникам отримати повний контроль над пристроєм співрозмовника під час відеодзвінка. Проблема торкнулася застосунку Zoom Workspace для Windows, macOS, Linux, Android та iOS.

Що відомо

Уразливість була пов'язана з інструментом анотацій під час спільного використання екрана. За словами дослідників, для атаки користувачу не потрібно було виконувати жодних дій, а система не показувала жодних попереджень. Це давало змогу віддалено виконувати шкідливий код і фактично захоплювати контроль над пристроєм жертви.

Фахівці зазначають, що наразі немає підтверджень використання цієї вразливості в реальних атаках. Водночас вони продемонстрували, що змогли створити робочий експлойт менш ніж за добу, використовуючи підказки для моделей штучного інтелекту. На їхню думку, це свідчить, що сучасні ШІ-інструменти можуть суттєво спростити розробку складних кібератак, які раніше були доступні лише добре фінансованим хакерським групам.

Zoom повідомила, що отримала інформацію про проблему від дослідників і вже впровадила необхідні виправлення. Компанія закликає користувачів якнайшвидше оновити Zoom Workspace до останньої версії, оскільки ризику піддавалися всі попередні релізи застосунку.

Джерело: Zoom