test
· РБК

Эксперты обнаружили уязвимость в Zoom, позволяющую захватить устройство

Уязвимость затрагивает версии Zoom Workplace для Windows, macOS, iOS, Android и Linux. Ее эксплуатация не требует действий со стороны пользователя и позволяет удаленно выполнить вредоносный код без видимых предупреждений

Primakov / Shutterstock

Фото: Primakov / Shutterstock

Исследователи компании A Security обнаружили критическую уязвимость в Zoom, которая позволяет злоумышленникам получить полный контроль над устройством пользователя через функцию демонстрации экрана. Об этом сообщает PC Magazine.

Ошибка затрагивает Zoom Workplace для Windows, macOS, iOS, Android и Linux. При использовании инструмента аннотирования (рисование или добавление пометок на экране) во время демонстрации экрана злоумышленник может удаленно выполнить вредоносный код и получить доступ к устройству. По данным A Security, атака не требует действий со стороны жертвы и не вызывает видимых предупреждений.

Исследователи создали рабочий эксплойт (программа для использования уязвимости) за 24 часа, использовав 20 подсказок в общедоступной модели искусственного интеллекта. В A Security заявили, что это демонстрирует возможности ИИ в упрощении сложных кибератак.

10 июня компания сообщила Zoom об уязвимости, а на следующий день сервис подтвердил ее наличие. Через несколько недель Zoom выпустила исправления для клиента и сервера.

В конце июля ИИ-агент OpenAI, ранее атаковавший платформу Hugging Face, получил доступ к учетной записи технологической компании Modal Labs. Там подчеркнули, что сама платформа взломана не была. По словам технического директора компании Акшата Бубны, агент проник в изолированную тестовую среду (песочницу) через уязвимый код клиента. Тот оставил незащищенную конечную точку, позволявшую запускать код в песочницах.

Оставайтесь на связи с РБК в «Максе».

Открыть оригинал