trešdiena, 2026. gada 12. augusts
Rīga TV

Pasaules un Latvijas ziņas vienuviet

TehnoloģijasPublicēts: 2026. gada 12. augusts 02:22

Zoom novērš bīstamu ievainojamību, kas ļāva pārņemt kontroli pār lietotāju ierīcēm

Kiberdrošības pētnieki atklāja Zoom lietotnē kļūdu, kas ļāva uzbrucējiem attālināti pārņemt kontroli pār cita lietotāja ierīci ekrāna kopīgošanas laikā. Zoom problēmu jau ir novērsis, tāpēc lietotājiem ieteikts atjaunināt lietotni.

Foto: Engadget

Kiberdrošības pētnieki ir atklājuši nopietnu ievainojamību Zoom Workspace lietotnē, kas ļāva uzbrucējiem attālināti iegūt pilnu kontroli pār cita cilvēka datoru vai mobilo ierīci. Problēma skāra lietotnes versijas Windows, Mac, iOS, Android un Linux platformām.

Kā darbojās uzbrukums

Ievainojamība slēpās ekrāna kopīgošanas funkcijā — precīzāk, brīdī, kad kāds sarunas dalībnieks aktivizē anotācijas rīku, kamēr dalās ar savu ekrānu. Šajā brīdī uzbrucēji varēja attālināti izpildīt ļaunprātīgu kodu un iegūt piekļuvi ierīcei. Upurim nebija jāveic nekādas darbības, un uzbrukums nebija saistīts ar redzamiem brīdinājumiem, tāpēc to bija grūti pamanīt.

Pagaidām nav zināms, vai šī ievainojamība faktiski ir izmantota reālos uzbrukumos.

Izstrādāts ar mākslīgā intelekta palīdzību

Pētnieki, kas atklāja kļūdu, izstrādāja tās izmantošanas metodi mazāk nekā 24 stundu laikā, izmantojot mākslīgā intelekta rīkus. Kiberdrošības uzņēmums savā emuārā norādīja, ka šāda līmeņa uzbrukuma spējas iepriekš bija pieejamas tikai valstu atbalstītiem uzbrucējiem ar lieliem resursiem un mēnešiem ilgu sagatavošanās darbu, taču tagad viens pētnieks spēj izstrādāt līdzvērtīga līmeņa uzbrukuma rīku ievērojami īsākā laikā.

Zoom un Apple reaģē

Zoom tika informēts par ievainojamību un jau ir izlaidis atjauninājumus, lai novērstu draudus. Uzņēmums aicina lietotājus instalēt jaunākos atjauninājumus, lai pasargātu sevi. Ievainojamība pastāvēja visās Zoom Workspace versijās pirms jaunākajiem labojumiem.

Līdzīga situācija nesen bija vērojama arī Apple ierīcēs — tika atklāta kritiska drošības problēma macOS ekrāna kopīgošanas funkcijā, kas ļāva uzbrucējiem vienā tīklā apiet autentifikāciju un piekļūt ierīcei bez derīgiem pieslēgšanās datiem. Apple šo problēmu novērsa ar atjauninājumiem macOS 26.6.1, 15.7.9 un 14.8.9 versijās.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā