Дослідники з кібербезпеки виявили у Zoom вразливість, яка могла дозволити зловмисникам отримати віддалений контроль над чужим пристроєм.
Про це пише Engadget.
Помилка була пов’язана з функцією демонстрації екрана.
Детальніше про вразливість у Zoom
Вразливість виявили у застосунку Zoom Workspace для Windows, Mac, iOS, Android і Linux. Проблема була пов’язана з інструментом анотацій, який користувачі можуть використовувати під час демонстрації екрана.
Атака не вимагала від жертви жодних дій, а сповіщення про загрозу не надходили. Коли хтось вмикав інструмент анотацій під час показу екрана, хакери могли віддалено запускали шкідливий код.
За даними Engadget, експерти поки не знають, чи встигли хакери використати цю проблему на практиці. Самі дослідники створили робочий експлойт за допомогою ШІ та виправили помилку.
У компанії з кібербезпеки, яка досліджувала проблему, зазначили, що раніше виправлення таких помилок вимагали місяців роботи та величезних бюджетів, а тепер фахівець може створити рішення за один день.
Zoom отримали сповіщення про помилку та випустили серію патчів для захисту систем. Видання зазначає, що загроза існує в усіх версіях Zoom Workspace без останніх оновлень.
