网络安全研究人员近日发现Zoom平台存在一个严重漏洞,攻击者可利用该漏洞完全接管通话中其他用户的设备。这一攻击方式无需受害者进行任何操作,也不会触发任何可见警告,隐蔽性极强。 据披露,该漏洞存在于Zoom Workspace应用的屏幕共享功能中,影响Windows、Mac、iOS、Android及Linux全平台用户。当有人在使用屏幕共享时启动注释工具,攻击者便能利用该漏洞远程执行恶意代码,从而获取设备的完全控制权限。 更令人担忧的是,发现该漏洞的研究团队仅用不到24小时,就借助AI提示开发出了这一屏幕共享漏洞利用程序。这一事实深刻揭示了AI技术如何大幅降低网络攻击的门槛。 “此前,这类攻击能力仅掌握在国家级威胁行为者手中,需要精英团队、数月时间和武器级预算才能实现。而如今,这种门槛已被彻底瓦解——一名普通研究员在不到一天的时间里,就能开发出国家级别的漏洞利用程序。”该网络安全公司在博客文章中写道。 值得庆幸的是,Zoom在收到通报后已迅速部署多项修复方案以缓解威胁。官方表示,用户可通过安装最新更新来保护自身安全。该漏洞影响所有早于最新版本的Zoom Workspace应用。 值得注意的是,苹果电脑近期也遭遇了类似的安全危机。一个位于屏幕共享功能中的关键macOS安全漏洞,允许同一网络中的攻击者绕过身份验证,在无需有效凭证的情况下获取系统访问权限。苹果公司已紧急发布修复补丁,macOS Tahoe 26.6.1、Sequoia 15.7.9及Sonoma 14.8.9版本均已修复该问题,使用旧版本的用户应尽快升级系统。 截至目前,尚不清楚Zoom这一漏洞是否已在真实环境中被利用。但安全专家提醒,鉴于攻击链的完整性和AI辅助开发的便利性,所有用户都应将此次更新视为紧迫事项,而非可选项。

打开网易新闻 查看精彩图片