Zoom 新高危漏洞曝光,不法分子可借助屏幕共享完全接管他人设备

网络安全研究人员发现,Zoom 存在高风险漏洞,攻击者可以利用屏幕共享功能中的缺陷远程接管他人的设备。Windows、Mac、iOS、Android和 Linux 版Zoom Workplace应用受到影响。

整个攻击过程不需要受害者进行任何操作,也不会有明显的警告。用户在共享屏幕期间使用注释工具后,攻击者可以利用漏洞远程执行恶意代码,然后获得设备访问权限。

目前还没有确认这个漏洞是否已经用于真正的攻击。发现漏洞的研究人员只是通过发现漏洞的研究人员。 AI 提示词,就在不到 24 小时内开发了屏幕共享功能的漏洞利用程序,说明了屏幕共享功能的漏洞利用程序 AI 已经能够协助开发网络攻击手段了。

发现漏洞的网络安全公司“A Security“在过去,通常只有国家威胁行为者具备这种能力,但依赖精英团队、数月投资和武器预算的模式已经崩溃。现在,一名研究人员可以在不到一天的时间内开发出国家级的漏洞利用程序。”

Zoom 已经了解到这个漏洞,并采取了一些修复措施来降低风险。Zoom 用户可以通过安装最新更新来帮助确保自己的安全。

所有尚未安装最新更新的Zooomm Workplace版本都有这个漏洞。

苹果最近也出现了类似的问题,所以苹果发布了一些问题 macOS 更新。现在,,Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 最新版本不受这个问题的影响。

 

免责声明:网站内容仅作资讯展示,不构成各类业务指导建议。访问者应当自行甄别信息,审慎评估风险,因使用本站信息产生的相关后果由使用者自行承担。本站尊重各方知识产权,如有侵权内容,可联系站长进行处理。