Критическая уязвимость в Zoom

Критическая уязвимость в Zoom

Ошибка при демонстрации экрана в Zoom позволяла людям полностью захватывать управление другими устройствами во время звонка. К счастью, платформа выпустила исправление.

Критическая уязвимость в Zoom: что происходит и как защититься

Специалисты по кибербезопасности нашли критическую уязвимость в Zoom Workspace. Она даёт злоумышленникам полный контроль над устройством пользователя. Проблема кроется в функции демонстрации экрана и затрагивает все платформы: Windows, macOS, iOS, Android и Linux.

Как злоумышленники используют уязвимость

Атака проходит без участия жертвы и остаётся незаметной — никаких предупреждений на экране не появляется. Всё дело в инструменте аннотаций, который активируется во время трансляции экрана. Через него хакер может удалённо запустить вредоносный код и получить доступ к устройству.

Насколько это опасно: роль ИИ в создании эксплойтов

Пока нет подтверждённых случаев, когда эту уязвимость использовали в реальных атаках. Но тревожный момент в другом: исследователи создали рабочий эксплойт меньше чем за сутки — с помощью промптов для ИИ. Это показывает, насколько проще стало разрабатывать опасные инструменты.

Эксперты, обнаружившие проблему, отмечают важный сдвиг: раньше подобные эксплойты могли создавать только крупные хакерские группы при поддержке государств. Для этого требовались опытные специалисты, месяцы работы и большие бюджеты. Сегодня один исследователь способен за день сделать инструмент, который раньше считался кибероружием государственного уровня.

Что нужно сделать прямо сейчас: меры защиты

Компания Zoom знает об уязвимости и уже выпустила обновления безопасности для всех затронутых версий. Главное действие для пользователей — установить последнюю версию приложения. Это закроет уязвимость и защитит устройство.

Ещё одна угроза: уязвимость в macOS

Параллельно нашли критическую проблему в macOS, связанную с функцией Screen Sharing. Если злоумышленник находится в той же сети, что и жертва, он может обойти проверку подлинности и получить доступ без логина и пароля.

Apple уже исправила проблему в новых версиях системы:

  • macOS Tahoe — 26.6.1;
  • macOS Sequoia — 15.7.9;
  • macOS Sonoma — 14.8.9.

Рекомендуется обновить операционную систему до одной из этих версий — в них уязвимость устранена.

Главное, что стоит запомнить

Своевременное обновление программ — лучшая защита. Из‑за ИИ создавать эксплойты стало намного проще, поэтому следить за обновлениями и соблюдать базовые правила цифровой гигиены сейчас особенно важно.


Рейтинг
( Пока оценок нет )
Загрузка ...