BTC $82,828.92 +0.39%
ETH $2,502.64 +0.52%
BNB $746.43 +0.23%
XRP $1.39 -0.52%
SOL $109.53 -0.11%
TRX $0.3301 -0.17%
DOGE $0.0851 -1.31%
ADA $0.2475 -1.34%
BCH $276.29 -0.98%
LINK $12.91 +0.70%
HYPE $85.51 +1.82%
AAVE $168.06 -1.66%
SUI $1.09 +1.71%
XLM $0.1952 -0.35%
ZEC $1,223.76 +0.95%
AAPL $336.40 +0.01%
AMZN $262.43 -0.03%
GOOGL $351.32 -0.16%
MSFT $534.74 -0.12%
META $719.09 +0.08%
NVDA $230.28 -0.11%
TSLA $382.47 -0.15%
SNDK $1,592.25 +0.01%
INTC $104.90 -0.08%
SPCX $163.81 +0.50%
MU $1,034.58 +0.04%
AMD $609.54 -0.20%
BTC $82,828.92 +0.39%
ETH $2,502.64 +0.52%
BNB $746.43 +0.23%
XRP $1.39 -0.52%
SOL $109.53 -0.11%
TRX $0.3301 -0.17%
DOGE $0.0851 -1.31%
ADA $0.2475 -1.34%
BCH $276.29 -0.98%
LINK $12.91 +0.70%
HYPE $85.51 +1.82%
AAVE $168.06 -1.66%
SUI $1.09 +1.71%
XLM $0.1952 -0.35%
ZEC $1,223.76 +0.95%
AAPL $336.40 +0.01%
AMZN $262.43 -0.03%
GOOGL $351.32 -0.16%
MSFT $534.74 -0.12%
META $719.09 +0.08%
NVDA $230.28 -0.11%
TSLA $382.47 -0.15%
SNDK $1,592.25 +0.01%
INTC $104.90 -0.08%
SPCX $163.81 +0.50%
MU $1,034.58 +0.04%
AMD $609.54 -0.20%

asecurity

Все
Статьи
Новости

Исследователи обнаружили уязвимость в Zoom с помощью менее чем 20 подсказок AI и за 24 часа создали цепочку атак

Сообщение ChainCatcher, согласно отчету Decrypt, израильская компания по кибербезопасности ASecurity опубликовала отчет, в котором говорится, что исследователь, используя общедоступные модели ИИ, за менее чем 24 часа с помощью менее чем 20 подсказок обнаружил несколько уязвимостей в инструменте комментариев Zoom и построил эксплуатируемую цепочку атак. Уязвимости имеют номера CVE-2026-53413, CVE-2026-53414 и CVE-2026-53415, и злоумышленники могут использовать их для удаленного выполнения кода в конференциях без каких-либо действий со стороны жертвы, контролируя ее устройство и похищая данные, включая включение микрофона или камеры.Атака была успешно протестирована на версиях Zoom для Windows, macOS, Linux, Android и iOS. ASecurity утверждает, что она достигла "государственного" уровня, в то время как ранее создание таких эксплуатируемых инструментов требовало месяцев работы профессиональной команды и огромного бюджета. ASecurity сообщила о первой уязвимости Zoom 10 июня, а Zoom с 22 июня по 20 июля постепенно выпустила исправления, однако серверная защита в конференциях с сквозным шифрованием не смогла фильтровать вредоносные сообщения, и пользователям необходимо было обновляться вручную. Представитель Zoom подтвердил, что проблема была решена, и рекомендовал пользователям поддерживать актуальную версию.
app_icon
ChainCatcher Building the Web3 world with innovations.