Zoom 用户赶紧看,屏幕共享时可能被黑客完全控制设备,而且不用你点任何东西。安全公司用 AI 一天就写出了攻击代码,赶紧更新到最新版。
网络安全公司 A Security 发现 Zoom Workplace 存在高危漏洞,攻击者可利用屏幕共享中的批注工具远程执行恶意代码,完全接管设备。该漏洞影响 Windows、Mac、iOS、Android 和 Linux 版 Zoom,攻击过程无需受害者操作且无警告。研究人员仅用 AI 提示词在 24 小时内开发出漏洞利用程序,显示 AI 降低了网络攻击门槛。Zoom 已发布修复更新,所有未安装最新版本的 Zoom Workplace 均受影响。
Zoom 新高危漏洞曝光,不法分子可借助屏幕共享完全接管他人设备
IT之家 8 月 12 日消息,据外媒 Engadget 今天(12 日)报道,网络安全研究人员发现,Zoom 存在一个危险程度相当高的漏洞,攻击者可以 利用屏幕共享功能中的缺陷,远程接管他人的设备 。Windows、Mac、iOS、Android 和 Linux 版 Zoom Workplace 应用均受到影响。 整个攻击过程 不需要受害者进行任何操作,也不会出现明显警告 。用户在共享屏幕期间启用批注工具后,攻击者便可能借助该漏洞远程执行恶意代码,进而取得设备访问权限。 目前还无法确认该漏洞是否已经被用于真实攻击。发现漏洞的研究人员 仅通过 AI 提示词,就在不到 24 小时内开发出了针对屏幕共享功能的漏洞利用程序 ,说明 AI 已经能够协助开发网络攻击手段。 发现漏洞的网络安全公司“A Security”在博客文章中写道:“过去,具备这一类能力的通常只有国家级威胁行为者,但那种依赖精英团队、数月投入和武器级预算的模式已经瓦解。现在,一名研究人员 不到一天就能开发出国家级水平的漏洞利用程序 。” Zoom 已经获悉该漏洞,并推出多项修复措施降低风险。Zoom 称,用户可以通过安装最新更新来帮助保障自身安全。 据IT之家了解,所有尚未安装最新更新的 Zoom Workplace 版本均存在该漏洞。 苹果电脑最近也出现了类似问题,苹果因此发布多项 macOS 更新。目前,Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 等最新版本均不受该问题影响。