BTC $84,661.73 -0.25%
ETH $2,680.50 -0.74%
BNB $772.17 +0.01%
XRP $1.50 -0.03%
SOL $119.63 +1.07%
TRX $0.3361 +0.38%
DOGE $0.0947 -0.15%
ADA $0.2509 -0.13%
BCH $309.74 +0.70%
LINK $14.14 -1.27%
HYPE $88.80 +0.94%
AAVE $182.26 +8.35%
SUI $1.15 -0.92%
XLM $0.2205 +0.15%
ZEC $1,359.54 +0.05%
AAPL $333.41 +1.27%
AMZN $251.32 +0.59%
GOOGL $343.66 +1.27%
MSFT $515.04 -0.16%
META $729.03 -0.14%
NVDA $234.40 +1.38%
TSLA $371.54 +3.73%
SNDK $1,721.42 -4.20%
INTC $119.78 -1.88%
SPCX $157.43 +4.43%
MU $1,078.74 +0.17%
AMD $629.50 +1.86%
BTC $84,661.73 -0.25%
ETH $2,680.50 -0.74%
BNB $772.17 +0.01%
XRP $1.50 -0.03%
SOL $119.63 +1.07%
TRX $0.3361 +0.38%
DOGE $0.0947 -0.15%
ADA $0.2509 -0.13%
BCH $309.74 +0.70%
LINK $14.14 -1.27%
HYPE $88.80 +0.94%
AAVE $182.26 +8.35%
SUI $1.15 -0.92%
XLM $0.2205 +0.15%
ZEC $1,359.54 +0.05%
AAPL $333.41 +1.27%
AMZN $251.32 +0.59%
GOOGL $343.66 +1.27%
MSFT $515.04 -0.16%
META $729.03 -0.14%
NVDA $234.40 +1.38%
TSLA $371.54 +3.73%
SNDK $1,721.42 -4.20%
INTC $119.78 -1.88%
SPCX $157.43 +4.43%
MU $1,078.74 +0.17%
AMD $629.50 +1.86%

asecurity

すべて
記事
速報

研究者は20未満のAIプロンプトを使用してZoomの脆弱性を発見し、24時間以内に攻撃チェーンを構築しました。

Decrypt の報道によると、イスラエルのサイバーセキュリティ企業 ASecurity が発表した報告書によれば、ある研究者が公開されている AI モデルを使用し、24 時間以内に 20 件未満のプロンプトを通じて Zoom の注釈ツールに複数の脆弱性を発見し、利用可能な攻撃チェーンを構築したとのことです。この脆弱性は CVE-2026-53413、CVE-2026-53414、CVE-2026-53415 と番号付けされており、攻撃者は会議中に被害者の操作なしでリモートでコードを実行し、デバイスを制御し、データを盗み、マイクやカメラを起動することができます。この攻撃は Windows、macOS、Linux、Android および iOS 版の Zoom で有効であることが確認されており、ASecurity はそのレベルを「国家級」と称しています。従来、このような利用ツールを構築するには専門チームが数ヶ月の作業と巨額の予算を必要としました。ASecurity は 6 月 10 日に Zoom に最初の脆弱性を報告し、Zoom は 6 月 22 日から 7 月 20 日の間に修正を順次公開しましたが、エンドツーエンドの暗号化会議におけるサーバー側の防護は悪意のあるメッセージをフィルタリングできず、ユーザーは手動で更新する必要があります。Zoom のスポークスマンは問題が解決されたことを確認し、ユーザーに最新バージョンを維持するように勧めました。
app_icon
ChainCatcher Building the Web3 world with innovations.