BTC $82,779.52 +0.21%
ETH $2,497.55 +0.23%
BNB $744.63 -0.03%
XRP $1.39 -1.13%
SOL $109.14 -0.61%
TRX $0.3300 -0.23%
DOGE $0.0850 -1.78%
ADA $0.2459 -2.38%
BCH $275.39 -1.17%
LINK $12.88 +0.30%
HYPE $84.86 +1.08%
AAVE $167.75 -2.12%
SUI $1.09 +0.37%
XLM $0.1945 -0.94%
ZEC $1,223.08 +0.35%
AAPL $336.40 +0.01%
AMZN $262.43 -0.13%
GOOGL $350.83 -0.33%
MSFT $534.54 -0.15%
META $718.72 -0.06%
NVDA $230.43 -0.04%
TSLA $382.38 -0.22%
SNDK $1,589.82 -0.18%
INTC $104.71 -0.28%
SPCX $163.62 +0.34%
MU $1,033.59 -0.22%
AMD $608.76 -0.39%
BTC $82,779.52 +0.21%
ETH $2,497.55 +0.23%
BNB $744.63 -0.03%
XRP $1.39 -1.13%
SOL $109.14 -0.61%
TRX $0.3300 -0.23%
DOGE $0.0850 -1.78%
ADA $0.2459 -2.38%
BCH $275.39 -1.17%
LINK $12.88 +0.30%
HYPE $84.86 +1.08%
AAVE $167.75 -2.12%
SUI $1.09 +0.37%
XLM $0.1945 -0.94%
ZEC $1,223.08 +0.35%
AAPL $336.40 +0.01%
AMZN $262.43 -0.13%
GOOGL $350.83 -0.33%
MSFT $534.54 -0.15%
META $718.72 -0.06%
NVDA $230.43 -0.04%
TSLA $382.38 -0.22%
SNDK $1,589.82 -0.18%
INTC $104.71 -0.28%
SPCX $163.62 +0.34%
MU $1,033.59 -0.22%
AMD $608.76 -0.39%

asecurity

Все
Статьи
Новости

Исследователи обнаружили уязвимость в Zoom с помощью менее чем 20 подсказок AI и за 24 часа создали цепочку атак

Сообщение ChainCatcher, согласно отчету Decrypt, израильская компания по кибербезопасности ASecurity опубликовала отчет, в котором говорится, что исследователь, используя общедоступные модели ИИ, за менее чем 24 часа с помощью менее чем 20 подсказок обнаружил несколько уязвимостей в инструменте комментариев Zoom и построил эксплуатируемую цепочку атак. Уязвимости имеют номера CVE-2026-53413, CVE-2026-53414 и CVE-2026-53415, и злоумышленники могут использовать их для удаленного выполнения кода в конференциях без каких-либо действий со стороны жертвы, контролируя ее устройство и похищая данные, включая включение микрофона или камеры.Атака была успешно протестирована на версиях Zoom для Windows, macOS, Linux, Android и iOS. ASecurity утверждает, что она достигла "государственного" уровня, в то время как ранее создание таких эксплуатируемых инструментов требовало месяцев работы профессиональной команды и огромного бюджета. ASecurity сообщила о первой уязвимости Zoom 10 июня, а Zoom с 22 июня по 20 июля постепенно выпустила исправления, однако серверная защита в конференциях с сквозным шифрованием не смогла фильтровать вредоносные сообщения, и пользователям необходимо было обновляться вручную. Представитель Zoom подтвердил, что проблема была решена, и рекомендовал пользователям поддерживать актуальную версию.
app_icon
ChainCatcher Building the Web3 world with innovations.