Zoom: Krytyczna luka bezpieczeństwa pozwala na przejęcie kontroli nad Twoim urządzeniem!

Zoom: Krytyczna luka bezpieczeństwa pozwala na przejęcie kontroli nad Twoim urządzeniem!
Logo platformy Zoom. Źródło: Zoom Video Communications

Badacze ds. cyberbezpieczeństwa odkryli krytyczną lukę w funkcji udostępniania ekranu Zoom, która pozwalała napastnikom przejąć pełną kontrolę nad urządzeniem rozmówcy podczas wideokonferencji. Problem dotyczył aplikacji Zoom Workspace dla Windows, macOS, Linux, Androida i iOS.

Co wiadomo

Ujawniona luka była związana z narzędziem do adnotacji podczas udostępniania ekranu. Według badaczy użytkownik nie musiał podejmować żadnych działań, a system nie wyświetlał żadnych ostrzeżeń. To umożliwiało zdalne wykonywanie złośliwego kodu i faktyczne przejmowanie kontroli nad urządzeniem ofiary.

Specjaliści zaznaczają, że obecnie nie ma potwierdzeń wykorzystywania tej luki w rzeczywistych atakach. Jednocześnie wykazali, że zdołali stworzyć działający exploit w mniej niż dobę, wykorzystując wskazówki do modeli sztucznej inteligencji. Według nich świadczy to o tym, że współczesne narzędzia AI mogą znacząco ułatwić tworzenie skomplikowanych cyberataków, które wcześniej były dostępne tylko dla dobrze finansowanych grup hakerskich.

Zoom poinformował, że otrzymał informacje o problemie od badaczy i już wdrożył niezbędne poprawki. Firma apeluje do użytkowników o jak najszybsze zaktualizowanie Zoom Workspace do najnowszej wersji, ponieważ wszystkie poprzednie wersje aplikacji były narażone na ryzyko.

Źródło: Zoom

var _paq = window._paq = window._paq || []; _paq.push(['trackPageView']); _paq.push(['enableLinkTracking']); (function() { var u='//mm.magnet.kiev.ua/'; _paq.push(['setTrackerUrl', u+'matomo.php']); _paq.push(['setSiteId', '2']); var d=document, g=d.createElement('script'), s=d.getElementsByTagName('script')[0]; g.async=true; g.src=u+'matomo.js'; s.parentNode.insertBefore(g,s); })();