Уязвимость Zoom позволяла захватить чужое устройство во время звонка

Исследователи в области кибербезопасности нашли в Zoom уязвимость, которая позволяла удалённо получить контроль над чужим устройством через функцию демонстрации экрана. Компания уже выпустила исправления, а проблема затрагивала Zoom Workspace на Windows, Mac, iOS, Android и Linux.
Атака не требовала от жертвы никаких действий и не сопровождалась видимым предупреждением. По данным исследователей, злоумышленник мог добиться удалённого выполнения вредоносного кода в момент, когда кто-то запускал инструмент аннотаций во время показа экрана.
Уязвимость была во всех версиях Zoom Workspace, выпущенных до последних обновлений. Zoom сообщил, что внедрил разные исправления для снижения риска, и рекомендует устанавливать свежие версии.
Исследователи выяснили, что смогли разработать эксплойт с помощью запросов к ИИ менее чем за 24 часа. В блоге компании, обнаружившей проблему, сказано, что такой уровень возможностей раньше был доступен только государственным атакующим группам, а теперь один исследователь смог создать эксплойт такого уровня меньше чем за день.



