Skip to content
В Zoom обнаружена критическая уязвимость нулевого клика Zoomsday для удаленного захвата устройств
15 августа 03:18 0 Просмотров Новости

В Zoom обнаружена критическая уязвимость нулевого клика Zoomsday для удаленного захвата устройств

Уязвимость нулевого клика в популярном сервисе видеоконференций

В Zoom обнаружена опасная уязвимость, получившая название Zoomsday. Проблема позволяет злоумышленникам удаленно захватывать компьютеры и смартфоны участников видеоконференций без каких-либо действий со стороны жертвы. Разработчики сервиса уже признали проблему и выпустили экстренные обновления безопасности для всех поддерживаемых платформ. интерфейс Zoom с уязвимостью аннотаций

Механизм атаки через функцию аннотаций

Ошибка крылась во второстепенной функции аннотаций — инструменте, позволяющем рисовать и оставлять заметки поверх демонстрируемого экрана. Для активации взлома пользователю достаточно просто находиться на онлайн-встрече, где кто-то из участников включил демонстрацию экрана. Жертве не нужно никуда нажимать, скачивать файлы или принимать запросы — атака происходит полностью автоматически.

После успешной эксплуатации уязвимости злоумышленники получают полный контроль над устройством. Они могут несанкционированно включать камеру и микрофон, копировать пароли и личные данные, а также устанавливать скрытое вредоносное ПО. Проблема затронула приложения Zoom на всех популярных операционных системах — Windows, macOS, Linux, Android и iOS. схема атаки Zoomsday через демонстрацию экрана

Роль искусственного интеллекта в обнаружении бреши

Уязвимость обнаружили специалисты компании A Security. Примечательно, что рабочий метод взлома (эксплойт) они создали всего за один день с помощью общедоступных ИИ-моделей, отправив искусственному интеллекту менее 20 текстовых запросов. По словам исследователей, ранее у команды из пяти экспертов на аналогичный поиск уходило до полугода. Компания A Security целенаправленно изучила механизм пометок Zoom именно потому, что подобные второстепенные компоненты часто получают меньшее внимание со стороны разработчиков систем безопасности. исследователи A Security анализируют код Zoom

Меры защиты и обновление приложения

Уязвимость устранена разработчиками как на серверах Zoom, так и в самих программах. Чтобы защитить свой компьютер или смартфон, необходимо немедленно обновить приложение Zoom Workplace до актуальной версии. Безопасными считаются версии, начиная с 7.1.5 и 7.0.6 в зависимости от ветки выпуска.

Для обновления нужно открыть Zoom на своем устройстве, нажать на иконку своего профиля, выбрать пункт «Проверить наличие обновлений» (Check for Updates) и установить предложенный патч безопасности. окно обновления Zoom Workplace до версии 7.1.5

Поделиться

Похожие публикации