ثغرة في مشاركة الشاشة في زووم قد تتيح للمهاجمين السيطرة على الأجهزة

Zoom Video Communications Inc.Zoom Video Communications Inc.
كشف باحثون من شركة أمنية عن ثغرات في ميزة مشاركة الشاشة في تطبيق زووم قد تتيح السيطرة الصامتة على الأجهزة. تم اكتشاف هذه الثغرات باستخدام نماذج الذكاء الاصطناعي العامة في أقل من 20 مطالبة، مما دفع زووم إلى إصدار تصحيحات. يسلط هذا الاكتشاف الضوء على دمقرطة قدرات القرصنة المدعومة بالذكاء الاصطناعي.
اكتشف باحثون في شركة الدفاع الرقمي A Security ثغرات في بروتوكول التعليقات التوضيحية (annotation) في الوقت الفعلي الخاص بتطبيق Zoom أثناء مشاركة الشاشة، يمكن استغلالها للسيطرة بشكل خفي على جهاز الهدف دون أي تفاعل منه. وقد تم العثور على هذه العلل البرمجية في أوائل يونيو باستخدام نماذج ذكاء اصطناعي متاحة للعموم، حيث تطلّب الأمر أقل من 20 طلبًا (prompt) لتحديد الثغرة وصياغة استغلال فعّال لها. وأصدرت Zoom تنبيهًا أمنيًا وطرحت إصلاحات على مستوى الخادم والعميل على حدٍّ سواء، شملت جميع أنظمة التشغيل المدعومة. ويؤكد الباحثون على سهولة استغلال هذه الثغرات، إذ إن الانضمام إلى مكالمة عبر Zoom هو بمثابة فعل ثقة، وأن هذه الثغرات قد تتيح التحرك الجانبي (lateral movement) داخل شبكات المؤسسات.
المصدر: Wired AI — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة