Zoom устранил уязвимость, позволявшую злоумышленникам полностью захватывать чужие устройства
Специалисты по кибербезопасности обнаружили в Zoom уязвимость, которая позволяла удалённо получать полный контроль над устройством другого участника звонка во время демонстрации экрана. Zoom уже выпустил исправление и призывает пользователей обновить приложение.

Исследователи в области кибербезопасности обнаружили серьёзную уязвимость в приложении Zoom Workspace, которая позволяла злоумышленникам удалённо получать полный контроль над компьютером или мобильным устройством другого пользователя. Проблема затрагивала версии приложения для Windows, Mac, iOS, Android и Linux.
Как работала атака
Уязвимость была связана с функцией демонстрации экрана и активировалась в момент, когда участник звонка включал инструмент аннотаций во время показа своего экрана. В этот момент злоумышленники могли удалённо выполнить вредоносный код и получить доступ к устройству жертвы. Для атаки не требовалось никаких действий со стороны жертвы, а видимых предупреждений не появлялось, что затрудняло обнаружение угрозы.
Пока неизвестно, использовалась ли эта уязвимость в реальных атаках.
Разработана с помощью искусственного интеллекта
Исследователи, обнаружившие ошибку, создали способ её эксплуатации менее чем за 24 часа с помощью инструментов искусственного интеллекта. В своём блоге компания, занимающаяся кибербезопасностью, отметила, что ранее подобные возможности атак были доступны только группировкам, действующим при поддержке государств, с большими бюджетами и месяцами подготовки, однако теперь один исследователь способен создать сопоставимый по уровню инструмент атаки за значительно меньшее время.
Реакция Zoom и Apple
Zoom был уведомлён об уязвимости и уже выпустил обновления для устранения угрозы, призвав пользователей установить последние версии приложения для защиты. Уязвимость присутствовала во всех версиях Zoom Workspace, выпущенных до последних исправлений.
Похожая ситуация недавно произошла и с устройствами Apple: критическая уязвимость в функции демонстрации экрана macOS позволяла злоумышленникам в той же сети обходить аутентификацию и получать доступ без действительных учётных данных. Apple устранила проблему с помощью обновлений macOS 26.6.1, 15.7.9 и 14.8.9.


