Zoom выпустил обновление после обнаружения уязвимости с риском удалённого взлома
В приложении Zoom Workplace обнаружили уязвимость, которая при определённых условиях могла позволить злоумышленнику удалённо выполнить вредоносный код на устройстве другого участника конференции. Проблема касалась функции аннотаций во время демонстрации экрана, а защиту от неё Zoom выпустил в серии обновлений.
По данным Engadget, риск распространялся на Zoom Workplace для Windows, macOS, iOS, Android и Linux. Опасность сохраняется для установок, в которых не установлены последние патчи.
Инструмент аннотаций позволяет участникам оставлять пометки или комментарии поверх экрана, который демонстрирует другой пользователь. Именно обработка таких действий содержала ошибку: когда функция была активирована во время показа экрана, злоумышленник мог использовать её для запуска вредоносного кода.
Описанный сценарий опасен тем, что не требовал от жертвы загружать файл, переходить по ссылке или подтверждать какое-либо действие. Такие уязвимости особенно критичны для корпоративных пользователей, которые проводят встречи с большим количеством внешних участников: компрометация одного компьютера потенциально может открыть доступ к рабочим данным, учётным записям или внутренней сети.
Сейчас нет подтверждённых данных о том, что эту проблему использовали в реальных атаках. Исследователи, обнаружившие ошибку, создали рабочий эксплойт для проверки риска и сообщили о нём Zoom, после чего компания подготовила исправления.
Отдельной особенностью этого случая стало использование искусственного интеллекта при создании эксплойта. В компании, исследовавшей уязвимость, заявили, что задачу, которая ранее могла потребовать месяцев работы и значительных ресурсов, специалист смог выполнить за один день. Это не означает, что ИИ самостоятельно осуществил атаку, однако показывает, как такие инструменты могут ускорять поиск и практическую проверку ошибок в программном обеспечении.
Пользователям Zoom стоит обновить приложение на всех устройствах, с которых они подключаются к звонкам, в том числе на мобильных телефонах. Организациям с централизованным управлением программами следует проверить, установлены ли обновления на корпоративных компьютерах, а до завершения этого процесса по возможности ограничить использование аннотаций на встречах с непроверенными участниками.
Обновление клиента является ключевой защитой в этой ситуации: смена пароля или выход из учётной записи не устраняют ошибку в программном коде. Также стоит убедиться, что обновлено именно приложение Zoom Workplace, а не только операционная система.








