среда, 12 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 12 августа 2026 г. в 02:22

Zoom устранил уязвимость, позволявшую злоумышленникам полностью захватывать чужие устройства

Специалисты по кибербезопасности обнаружили в Zoom уязвимость, которая позволяла удалённо получать полный контроль над устройством другого участника звонка во время демонстрации экрана. Zoom уже выпустил исправление и призывает пользователей обновить приложение.

Foto: Engadget

Исследователи в области кибербезопасности обнаружили серьёзную уязвимость в приложении Zoom Workspace, которая позволяла злоумышленникам удалённо получать полный контроль над компьютером или мобильным устройством другого пользователя. Проблема затрагивала версии приложения для Windows, Mac, iOS, Android и Linux.

Как работала атака

Уязвимость была связана с функцией демонстрации экрана и активировалась в момент, когда участник звонка включал инструмент аннотаций во время показа своего экрана. В этот момент злоумышленники могли удалённо выполнить вредоносный код и получить доступ к устройству жертвы. Для атаки не требовалось никаких действий со стороны жертвы, а видимых предупреждений не появлялось, что затрудняло обнаружение угрозы.

Пока неизвестно, использовалась ли эта уязвимость в реальных атаках.

Разработана с помощью искусственного интеллекта

Исследователи, обнаружившие ошибку, создали способ её эксплуатации менее чем за 24 часа с помощью инструментов искусственного интеллекта. В своём блоге компания, занимающаяся кибербезопасностью, отметила, что ранее подобные возможности атак были доступны только группировкам, действующим при поддержке государств, с большими бюджетами и месяцами подготовки, однако теперь один исследователь способен создать сопоставимый по уровню инструмент атаки за значительно меньшее время.

Реакция Zoom и Apple

Zoom был уведомлён об уязвимости и уже выпустил обновления для устранения угрозы, призвав пользователей установить последние версии приложения для защиты. Уязвимость присутствовала во всех версиях Zoom Workspace, выпущенных до последних исправлений.

Похожая ситуация недавно произошла и с устройствами Apple: критическая уязвимость в функции демонстрации экрана macOS позволяла злоумышленникам в той же сети обходить аутентификацию и получать доступ без действительных учётных данных. Apple устранила проблему с помощью обновлений macOS 26.6.1, 15.7.9 и 14.8.9.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Бесплатный сервис Google TV Freeplay теперь позволяет выбирать фильмы и сериалы

Google расширила бесплатный стриминговый сервис Freeplay с рекламой, добавив возможность выбирать из более чем 10 000 фильмов и сериалов, а также расширив список эфирных каналов.

The Verge · 20 мин назад

Технологии

Google сообщает: Gemini достиг 1 миллиарда пользователей быстрее любого другого продукта компании

Глава Google Сундар Пичаи объявил, что ИИ-сервис Gemini превысил 1 миллиард активных пользователей в месяц, достигнув этой отметки быстрее любого другого продукта компании.

Ars Technica · 23 мин назад

Технологии

Chrome тестирует новую защиту от кражи сессионных cookie

Google внедряет в Chrome технологию Device Bound Session Credentials (DBSC), которая должна затруднить захват аккаунтов даже при краже сессионных cookie. Защита опирается на закрытый ключ, хранящийся в защищённом чипе устройства.

Ars Technica · 1 ч назад