Zoom曝高危安全漏洞,可借屏幕共享远程控制设备
【环球网科技综合报道】8月13日消息,据PCMag报道,网络安全研究人员近日披露视频会议软件Zoom存在一处高危安全漏洞,不法分子可利用软件屏幕共享功能缺陷,在无需受害者操作、无明显弹窗警示的情况下远程接管用户设备,多终端系统版本均受波及,安全风险不容忽视。
据安全研究团队监测,本次受漏洞影响的覆盖范围广泛,Windows、Mac、iOS、Android、Linux全平台Zoom Workplace客户端均存在安全隐患。漏洞触发关键环节为用户开启屏幕共享并启用批注工具,攻击者可借此执行恶意代码,非法获取设备完整访问权限,窃取设备内各类数据、操控设备操作。
此次漏洞相关攻击工具的研发过程,凸显人工智能带来的网络安全新挑战。研究人员仅依靠AI提示词,在24小时内就完成了该漏洞利用程序开发。安全企业“A Security”在官方博客中表示,以往此类具备全域设备接管能力的攻击手段,仅少数国家级网络威胁组织能够打造,往往需要专业精英团队、长期研发周期与高额专项预算支撑;如今借助AI工具,单人短时间内即可产出同等危害级别的攻击程序,网络攻击门槛大幅降低,全网安全防护压力显著上升。
截至目前,暂未查实该漏洞已被不法分子投入真实网络攻击场景,但潜在安全威胁已引发行业高度警惕。
漏洞曝光后,Zoom官方第一时间掌握相关风险并紧急处置,推出针对性修复方案,明确所有未升级至最新版的Zoom Workplace客户端均存在安全隐患,呼吁全球用户尽快完成软件更新,封堵安全漏洞、降低被攻击风险。
无独有偶,近期苹果macOS系统也曝出同类安全隐患,苹果方面已快速推送系统更新完成防护优化,Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9等最新macOS版本已消除相关风险。(纯钧)
