Cybersécurité

Zoom : des failles permettent de pirater des appareils via le partage

Publié le 12 août 2026, 14:231 min readNewUJ Editorial Desk

Zoom : des failles permettent de pirater des appareils via le partage
Photo: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Des chercheurs en sécurité de A Security ont divulgué le 12 août 2026 des vulnérabilités dans la plateforme de visioconférence Zoom, qui auraient permis à des attaquants de prendre silencieusement le contrôle d'appareils lors de sessions de partage d'écran.

Les failles affectaient tous les systèmes d'exploitation pris en charge par Zoom – Windows, macOS, Linux, iOS et Android – et ne nécessitaient aucune interaction de la part de la victime.

Elles se situaient dans le protocole d'annotation en temps réel pendant le partage d'écran, une fonctionnalité obscure que les systèmes de chasse aux bugs par IA de A Security ont ciblée, car les fonctions complexes cachent souvent des failles dans les logiciels propriétaires.

A Security a indiqué que les bugs ont été découverts début juin 2026 à l'aide de modèles d'IA publics, avec moins de 20 requêtes nécessaires pour développer une attaque fonctionnelle.

Zoom a publié le même jour un avis de sécurité détaillant des correctifs côté serveur et côté client, que l'entreprise a commencé à déployer. Zoom n'a pas répondu aux demandes de commentaires.

Le cofondateur Omer Gull a averti que la démocratisation des capacités de l'IA est dangereuse, car la barrière à l'entrée diminue rapidement.

Un autre cofondateur, Yossi Torati, a déclaré qu'un attaquant pourrait prendre le contrôle d'une entreprise en rejoignant un appel, en s'emparant d'un ordinateur et d'identifiants, puis en se déplaçant latéralement au sein de l'organisation.

Les chercheurs ont noté que les utilisateurs de Zoom font intrinsèquement confiance à la plateforme, baissant souvent leur garde lors d'événements personnels, professionnels et publics comme les webinaires. Bien que les bugs soient corrigés, cet incident met en lumière une course qui s'accélère à mesure que la chasse aux bugs par IA se généralise.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.