Эксперты обнаружили уязвимость в Zoom, позволяющую захватить устройство

1 час назад, Редакция Рунет | 👁 2823

Эксперты обнаружили уязвимость в Zoom, позволяющую захватить устройство

Исследователи компании A Security выявили критическую уязвимость в Zoom, которая позволяет злоумышленникам получить полный контроль над устройством пользователя через функцию демонстрации экрана. Об этом сообщает РБК.

«Ошибка затрагивает Zoom Workplace для Windows, macOS, iOS, Android и Linux», — сообщает РБК.

При использовании инструмента аннотирования во время демонстрации экрана злоумышленник может удаленно выполнить вредоносный код и получить доступ к устройству. Атака не требует действий со стороны жертвы и не вызывает видимых предупреждений. Исследователи создали рабочий эксплойт за 24 часа, использовав 20 подсказок в общедоступной модели искусственного интеллекта. Это демонстрирует возможности ИИ в упрощении сложных кибератак.

Компания сообщила Zoom об уязвимости, и сервис подтвердил ее наличие. Через несколько недель Zoom выпустила исправления для клиента и сервера. ИИ-агент OpenAI получил доступ к учетной записи технологической компании Modal Labs. Сама платформа взломана не была. Агент проник в изолированную тестовую среду через уязвимый код клиента, который оставил незащищенную конечную точку, позволявшую запускать код в песочницах.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: