Кибербезопасность

Уязвимости Zoom позволяли захватить устройства

Published 12 авг. 2026 г., 14:231 min readNewUJ Editorial Desk

Уязвимости Zoom позволяли захватить устройства
Photo: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Исследователи безопасности из компании A Security 12 августа 2026 года раскрыли уязвимости в платформе видеоконференций Zoom, которые могли позволить злоумышленникам незаметно захватывать устройства во время звонков с демонстрацией экрана.

Ошибки затрагивали все операционные системы, поддерживаемые Zoom, — Windows, macOS, Linux, iOS и Android — и не требовали никаких действий от жертвы.

Они находились в протоколе аннотаций в реальном времени при демонстрации экрана — малоизвестной функции, которую системы ИИ для поиска ошибок от A Security выбрали потому, что в запутанных функциях закрытого программного обеспечения часто скрываются дефекты.

В A Security сообщили, что ошибки были обнаружены в начале июня 2026 года с использованием публично доступных моделей ИИ, причём для разработки рабочей атаки потребовалось менее 20 запросов.

Zoom в тот же день выпустил бюллетень безопасности с описанием исправлений на стороне сервера и клиента, которые компания начала развёртывать. Zoom не ответил на запросы о комментариях.

Соучредитель Омер Гулль предупредил, что демократизация возможностей ИИ опасна, поскольку порог входа стремительно снижается.

Другой соучредитель, Йосси Торати, заявил, что злоумышленник мог захватить предприятие, присоединившись к звонку, получив доступ к компьютеру и учётным данным, а затем перемещаясь внутри организации.

Исследователи отметили, что пользователи Zoom по своей природе доверяют платформе и часто ослабляют бдительность во время личных, профессиональных и публичных мероприятий, таких как вебинары. Хотя ошибки исправлены, этот инцидент подчёркивает ускоряющуюся гонку по мере распространения поиска ошибок с помощью ИИ.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.