网络安全

Zoom漏洞可借屏幕共享劫持设备

Published 2026年8月12日 14:231 min readNewUJ Editorial Desk

Zoom漏洞可借屏幕共享劫持设备
Photo: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

安全研究人员于2026年8月12日披露了Zoom视频会议平台中的漏洞,这些漏洞可能允许攻击者在屏幕共享通话期间静默劫持设备。

这些漏洞影响了Zoom支持的所有操作系统——Windows、macOS、Linux、iOS和Android——且无需受害者进行任何交互。

它们存在于屏幕共享期间实时注释的协议中,这是一个不起眼的功能,A Security的AI漏洞狩猎系统之所以瞄准它,是因为在闭源软件中,复杂的功能往往隐藏着缺陷。

A Security表示,这些漏洞是在2026年6月初使用公开可用的AI模型发现的,开发出可行的攻击只需不到20个提示。

Zoom当天发布了一份安全公告,详细说明了公司已开始推出的服务器端和客户端修复措施。Zoom未回应置评请求。

联合创始人Omer Gull警告说,AI能力的民主化是危险的,因为进入门槛正在迅速降低。

另一位联合创始人Yossi Torati表示,攻击者可以通过加入通话、夺取计算机和凭据,并在组织内横向移动来接管企业。

研究人员指出,Zoom用户天生信任该平台,在个人、专业和公共活动(如网络研讨会)中常常放松警惕。尽管漏洞已修补,但这一事件凸显了随着AI漏洞狩猎的普及,一场加速的竞赛正在展开。

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.