Zoom: Krytyczna luka bezpieczeństwa pozwala na przejęcie kontroli nad Twoim urządzeniem!

Autor: Volodymyr Stetsiuk | dzisiaj, 07:59

Badacze ds. cyberbezpieczeństwa odkryli krytyczną lukę w funkcji udostępniania ekranu Zoom, która pozwalała napastnikom przejąć pełną kontrolę nad urządzeniem rozmówcy podczas wideokonferencji. Problem dotyczył aplikacji Zoom Workspace dla Windows, macOS, Linux, Androida i iOS.

Co wiadomo

Ujawniona luka była związana z narzędziem do adnotacji podczas udostępniania ekranu. Według badaczy użytkownik nie musiał podejmować żadnych działań, a system nie wyświetlał żadnych ostrzeżeń. To umożliwiało zdalne wykonywanie złośliwego kodu i faktyczne przejmowanie kontroli nad urządzeniem ofiary.

Specjaliści zaznaczają, że obecnie nie ma potwierdzeń wykorzystywania tej luki w rzeczywistych atakach. Jednocześnie wykazali, że zdołali stworzyć działający exploit w mniej niż dobę, wykorzystując wskazówki do modeli sztucznej inteligencji. Według nich świadczy to o tym, że współczesne narzędzia AI mogą znacząco ułatwić tworzenie skomplikowanych cyberataków, które wcześniej były dostępne tylko dla dobrze finansowanych grup hakerskich.

Zoom poinformował, że otrzymał informacje o problemie od badaczy i już wdrożył niezbędne poprawki. Firma apeluje do użytkowników o jak najszybsze zaktualizowanie Zoom Workspace do najnowszej wersji, ponieważ wszystkie poprzednie wersje aplikacji były narażone na ryzyko.

Źródło: Zoom