ИБ-исследователи из A Security выявили уязвимость в Zoom, позволявшую любому участнику видеозвонка с демонстрацией экрана получить контроль над устройством собеседника без каких-либо действий со стороны последнего. Жертвой атаки мог стать даже организатор сессии.
Брешь находилась в инструменте аннотаций, который предоставляет участникам возможность рисовать и писать на демонстрируемом экране. Она затрагивала пользователей Windows, macOS, Linux, iOS и Android.
Разработчик уже устранил проблему. При этом, по словам безопасников, общедоступным ИИ-моделям понадобилось менее 20 запросов, чтобы обнаружить её, тогда как раньше у команды из пяти человек на это могло уйти больше полугода.





(1).jpg)