Баг демонстрации экрана Zoom позволял захватывать устройства участников
Уязвимости затрагивали все операционные системы, поддерживаемые Zoom: Windows, macOS, Linux, iOS и Android. Компания уже выпустила исправления как для серверов, так и для клиентских приложений. Соучредитель A Security Омер Гулль отметил, что подобные инциденты демонстрируют стремительную демократизацию хакерских инструментов: раньше на поиск такой уязвимости команде из пяти человек потребовалось бы около шести месяцев, теперь же достаточно нескольких десятков промптов. Он подчеркнул, что Zoom является привлекательной целью, поскольку люди доверяют сервису и не ждут угрозы при подключении к звонку.
Второй сооснователь компании, Йосси Торати, добавил, что в худшем случае злоумышленник может получить контроль над компьютером сотрудника компании, а затем использовать его учетные данные для перемещения внутри инфраструктуры предприятия. По его словам, если раньше безопасность называли игрой в кошки-мышки, то с распространением ИИ-охоты за уязвимостями эта гонка превратилась в настоящую гонку вооружений.
Источник: www.wired.com
Поделиться