воскресенье, 27 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 12 августа 2026 г. в 02:22

Zoom устранил уязвимость, позволявшую злоумышленникам полностью захватывать чужие устройства

Специалисты по кибербезопасности обнаружили в Zoom уязвимость, которая позволяла удалённо получать полный контроль над устройством другого участника звонка во время демонстрации экрана. Zoom уже выпустил исправление и призывает пользователей обновить приложение.

Foto: Engadget

Исследователи в области кибербезопасности обнаружили серьёзную уязвимость в приложении Zoom Workspace, которая позволяла злоумышленникам удалённо получать полный контроль над компьютером или мобильным устройством другого пользователя. Проблема затрагивала версии приложения для Windows, Mac, iOS, Android и Linux.

Как работала атака

Уязвимость была связана с функцией демонстрации экрана и активировалась в момент, когда участник звонка включал инструмент аннотаций во время показа своего экрана. В этот момент злоумышленники могли удалённо выполнить вредоносный код и получить доступ к устройству жертвы. Для атаки не требовалось никаких действий со стороны жертвы, а видимых предупреждений не появлялось, что затрудняло обнаружение угрозы.

Пока неизвестно, использовалась ли эта уязвимость в реальных атаках.

Разработана с помощью искусственного интеллекта

Исследователи, обнаружившие ошибку, создали способ её эксплуатации менее чем за 24 часа с помощью инструментов искусственного интеллекта. В своём блоге компания, занимающаяся кибербезопасностью, отметила, что ранее подобные возможности атак были доступны только группировкам, действующим при поддержке государств, с большими бюджетами и месяцами подготовки, однако теперь один исследователь способен создать сопоставимый по уровню инструмент атаки за значительно меньшее время.

Реакция Zoom и Apple

Zoom был уведомлён об уязвимости и уже выпустил обновления для устранения угрозы, призвав пользователей установить последние версии приложения для защиты. Уязвимость присутствовала во всех версиях Zoom Workspace, выпущенных до последних исправлений.

Похожая ситуация недавно произошла и с устройствами Apple: критическая уязвимость в функции демонстрации экрана macOS позволяла злоумышленникам в той же сети обходить аутентификацию и получать доступ без действительных учётных данных. Apple устранила проблему с помощью обновлений macOS 26.6.1, 15.7.9 и 14.8.9.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Стремительное развитие ИИ опережает способность правительств его регулировать

Быстрое развитие искусственного интеллекта увеличило разрыв между технологиями и политикой, создав глобальный вакуум регулирования, сообщает The New York Times.

The New York Times · 6 мин назад

Технологии

Австралия вызывает глав OpenAI и Anthropic на слушания по ИИ после взлома портала Medicare

Сенат Австралии вызвал руководителей OpenAI и Anthropic для дачи показаний в рамках расследования по искусственному интеллекту после того, как в июне бот, созданный на основе технологии OpenAI, взломал государственный портал медицинского страхования Medicare.

Al Jazeera · 2 ч назад

Технологии

Bite проведёт работы по обновлению сети в Риге в ночь на понедельник, возможны кратковременные перебои связи

Оператор связи Bite Latvija в ночь с 27 на 28 сентября проведёт обновление программного обеспечения на 139 базовых станциях в Риге, из-за чего у части клиентов возможны кратковременные перебои связи.

Jauns.lv · 3 ч назад