Zoom випустив оновлення після виявлення вразливості з ризиком віддаленого зламу
У застосунку Zoom Workplace виявили вразливість, яка за певних умов могла дати зловмиснику змогу віддалено виконати шкідливий код на пристрої іншого учасника конференції. Проблема стосувалася функції анотацій під час демонстрації екрана, а захист від неї Zoom випустив у серії оновлень.
За даними Engadget, ризик поширювався на Zoom Workplace для Windows, macOS, iOS, Android і Linux. Небезпека зберігається для інсталяцій, де не встановлено останні патчі.
Інструмент анотацій дає змогу учасникам залишати позначки або коментарі поверх екрана, який демонструє інший користувач. Саме обробка таких дій містила помилку: коли функція була активована під час показу екрана, нападник міг використати її для запуску шкідливого коду.
Описаний сценарій небезпечний тим, що не вимагав від жертви завантажувати файл, переходити за посиланням або підтверджувати будь-яку дію. Такі вразливості особливо критичні для корпоративних користувачів, які проводять зустрічі з великою кількістю зовнішніх учасників: компрометація одного комп’ютера потенційно може відкрити доступ до робочих даних, облікових записів або внутрішньої мережі.
Наразі немає підтверджених даних, що цю проблему застосовували в реальних атаках. Дослідники, які виявили помилку, створили робочий експлойт для перевірки ризику та повідомили про нього Zoom, після чого компанія підготувала виправлення.
Окремою особливістю цього випадку стало використання штучного інтелекту під час створення експлойту. У компанії, що досліджувала вразливість, заявили, що завдання, яке раніше могло потребувати місяців роботи та значних ресурсів, фахівець зміг виконати за день. Це не означає, що ШІ самостійно здійснив атаку, проте показує, як такі інструменти можуть прискорювати пошук і практичну перевірку помилок у програмному забезпеченні.
Користувачам Zoom варто оновити застосунок на всіх пристроях, з яких вони підключаються до дзвінків, зокрема на мобільних телефонах. Організаціям із централізованим керуванням програмами слід перевірити, чи оновлення встановлені на корпоративних комп’ютерах, а до завершення цього процесу — за можливості обмежити використання анотацій у зустрічах із неперевіреними учасниками.
Оновлення клієнта є ключовим захистом у цій ситуації: зміна пароля чи вихід із облікового запису не усувають помилку в програмному коді. Також варто переконатися, що оновлено саме застосунок Zoom Workplace, а не лише операційну систему.







