Сервисы

Уязвимость Zoom позволяла захватить чужое устройство во время звонка

Уязвимость Zoom позволяла захватить чужое устройство во время звонка

Исследователи в области кибербезопасности нашли в Zoom уязвимость, которая позволяла удалённо получить контроль над чужим устройством через функцию демонстрации экрана. Компания уже выпустила исправления, а проблема затрагивала Zoom Workspace на Windows, Mac, iOS, Android и Linux.

Атака не требовала от жертвы никаких действий и не сопровождалась видимым предупреждением. По данным исследователей, злоумышленник мог добиться удалённого выполнения вредоносного кода в момент, когда кто-то запускал инструмент аннотаций во время показа экрана.

Уязвимость была во всех версиях Zoom Workspace, выпущенных до последних обновлений. Zoom сообщил, что внедрил разные исправления для снижения риска, и рекомендует устанавливать свежие версии.

Исследователи выяснили, что смогли разработать эксплойт с помощью запросов к ИИ менее чем за 24 часа. В блоге компании, обнаружившей проблему, сказано, что такой уровень возможностей раньше был доступен только государственным атакующим группам, а теперь один исследователь смог создать эксплойт такого уровня меньше чем за день.

Источник: Engadget
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий