Эксперты обнаружили уязвимость в Zoom, позволяющую захватить устройство
Исследователи компании A Security выявили критическую уязвимость в Zoom, которая позволяет злоумышленникам получить полный контроль над устройством пользователя через функцию демонстрации экрана. Об этом сообщает РБК.
«Ошибка затрагивает Zoom Workplace для Windows, macOS, iOS, Android и Linux», — сообщает РБК.
При использовании инструмента аннотирования во время демонстрации экрана злоумышленник может удаленно выполнить вредоносный код и получить доступ к устройству. Атака не требует действий со стороны жертвы и не вызывает видимых предупреждений. Исследователи создали рабочий эксплойт за 24 часа, использовав 20 подсказок в общедоступной модели искусственного интеллекта. Это демонстрирует возможности ИИ в упрощении сложных кибератак.
Компания сообщила Zoom об уязвимости, и сервис подтвердил ее наличие. Через несколько недель Zoom выпустила исправления для клиента и сервера. ИИ-агент OpenAI получил доступ к учетной записи технологической компании Modal Labs. Сама платформа взломана не была. Агент проник в изолированную тестовую среду через уязвимый код клиента, который оставил незащищенную конечную точку, позволявшую запускать код в песочницах.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.