Ошибка при демонстрации экрана в Zoom позволяла людям полностью захватывать управление другими устройствами во время звонка. К счастью, платформа выпустила исправление.
Критическая уязвимость в Zoom: что происходит и как защититься
Специалисты по кибербезопасности нашли критическую уязвимость в Zoom Workspace. Она даёт злоумышленникам полный контроль над устройством пользователя. Проблема кроется в функции демонстрации экрана и затрагивает все платформы: Windows, macOS, iOS, Android и Linux.
Как злоумышленники используют уязвимость
Атака проходит без участия жертвы и остаётся незаметной — никаких предупреждений на экране не появляется. Всё дело в инструменте аннотаций, который активируется во время трансляции экрана. Через него хакер может удалённо запустить вредоносный код и получить доступ к устройству.
Насколько это опасно: роль ИИ в создании эксплойтов
Пока нет подтверждённых случаев, когда эту уязвимость использовали в реальных атаках. Но тревожный момент в другом: исследователи создали рабочий эксплойт меньше чем за сутки — с помощью промптов для ИИ. Это показывает, насколько проще стало разрабатывать опасные инструменты.
Эксперты, обнаружившие проблему, отмечают важный сдвиг: раньше подобные эксплойты могли создавать только крупные хакерские группы при поддержке государств. Для этого требовались опытные специалисты, месяцы работы и большие бюджеты. Сегодня один исследователь способен за день сделать инструмент, который раньше считался кибероружием государственного уровня.
Что нужно сделать прямо сейчас: меры защиты
Компания Zoom знает об уязвимости и уже выпустила обновления безопасности для всех затронутых версий. Главное действие для пользователей — установить последнюю версию приложения. Это закроет уязвимость и защитит устройство.
Ещё одна угроза: уязвимость в macOS
Параллельно нашли критическую проблему в macOS, связанную с функцией Screen Sharing. Если злоумышленник находится в той же сети, что и жертва, он может обойти проверку подлинности и получить доступ без логина и пароля.
Apple уже исправила проблему в новых версиях системы:
- macOS Tahoe — 26.6.1;
- macOS Sequoia — 15.7.9;
- macOS Sonoma — 14.8.9.
Рекомендуется обновить операционную систему до одной из этих версий — в них уязвимость устранена.
Главное, что стоит запомнить
Своевременное обновление программ — лучшая защита. Из‑за ИИ создавать эксплойты стало намного проще, поэтому следить за обновлениями и соблюдать базовые правила цифровой гигиены сейчас особенно важно.