BTC $84,531.33 -0.26%
ETH $2,661.68 -1.35%
BNB $766.03 -0.66%
XRP $1.47 -1.36%
SOL $118.01 -0.02%
TRX $0.3341 -0.27%
DOGE $0.0919 -2.39%
ADA $0.2405 -2.36%
BCH $307.83 -0.37%
LINK $13.65 -4.48%
HYPE $86.91 -0.18%
AAVE $180.83 +5.80%
SUI $1.12 -4.17%
XLM $0.2129 -2.76%
ZEC $1,280.72 -3.45%
AAPL $333.34 +0.90%
AMZN $251.11 +0.98%
GOOGL $343.23 +1.13%
MSFT $517.54 +0.68%
META $727.26 +0.17%
NVDA $233.95 +1.14%
TSLA $371.06 +4.48%
SNDK $1,718.64 -3.34%
INTC $119.29 -0.61%
SPCX $158.76 +6.68%
MU $1,071.66 -1.60%
AMD $632.99 +2.71%
BTC $84,531.33 -0.26%
ETH $2,661.68 -1.35%
BNB $766.03 -0.66%
XRP $1.47 -1.36%
SOL $118.01 -0.02%
TRX $0.3341 -0.27%
DOGE $0.0919 -2.39%
ADA $0.2405 -2.36%
BCH $307.83 -0.37%
LINK $13.65 -4.48%
HYPE $86.91 -0.18%
AAVE $180.83 +5.80%
SUI $1.12 -4.17%
XLM $0.2129 -2.76%
ZEC $1,280.72 -3.45%
AAPL $333.34 +0.90%
AMZN $251.11 +0.98%
GOOGL $343.23 +1.13%
MSFT $517.54 +0.68%
META $727.26 +0.17%
NVDA $233.95 +1.14%
TSLA $371.06 +4.48%
SNDK $1,718.64 -3.34%
INTC $119.29 -0.61%
SPCX $158.76 +6.68%
MU $1,071.66 -1.60%
AMD $632.99 +2.71%

zoom

전체
글
뉴스 플래시

연구자들이 20개도 안 되는 AI 프롬프트를 사용하여 Zoom 취약점을 발견하고 24시간 이내에 공격 체인을 구축했다

Decrypt에 따르면, 이스라엘 사이버 보안 회사 ASecurity가 발표한 보고서에 따르면, 한 연구원이 공개적으로 사용 가능한 AI 모델을 사용하여 24시간도 안 되는 시간 안에 20개 미만의 프롬프트를 통해 Zoom 주석 도구의 여러 취약점을 발견하고 이를 이용한 공격 체인을 구축했습니다. 해당 취약점 번호는 CVE-2026-53413, CVE-2026-53414 및 CVE-2026-53415로, 공격자는 회의 중 피해자의 어떤 조작 없이도 원격으로 코드를 실행하고, 장치를 제어하며 데이터를 훔치고, 마이크 또는 카메라를 켤 수 있습니다.이 공격은 Windows, macOS, Linux, Android 및 iOS 버전의 Zoom에서 모두 테스트에 성공했으며, ASecurity는 이를 "국가급" 수준에 도달했다고 주장했습니다. 이전에는 이러한 이용 도구를 구축하기 위해 전문 팀이 수개월의 작업과 막대한 예산이 필요했습니다. ASecurity는 6월 10일 Zoom에 첫 번째 취약점을 보고했으며, Zoom은 6월 22일부터 7월 20일 사이에 차례로 수정 사항을 발표했지만, 종단 간 암호화 회의의 서버 측 방어는 악성 메시지를 필터링할 수 없으며, 사용자는 수동으로 업데이트해야 합니다. Zoom 대변인은 문제가 해결되었음을 확인하고 사용자가 최신 버전을 유지할 것을 권장했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.