В Zoom обнаружена уязвимость, позволяющая захватывать контроль над устройствами участников звонков
Исследователи обнаружили уязвимость в Zoom, которая позволяла любому участнику звонка с демонстрацией экрана получить контроль над устройством другого пользователя без каких-либо действий с его стороны, пишет Wired.
Жертвой атаки мог стать любой участник звонка, в котором использовалась демонстрация экрана, включая организатора. Уязвимость находилась в инструменте аннотаций, который позволяет участникам рисовать и писать на демонстрируемом экране.
Проблема затрагивала Windows, macOS, Linux, iOS и Android, компания уже устранила её. По словам исследователей, «общедоступным» ИИ-моделям понадобилось менее 20 запросов, чтобы найти уязвимость. Раньше у команды из пяти человек на это могло уйти больше полугода, говорится в сообщении.