Zoom-Sicherheitslücke beim Bildschirmteilen könnte Geräteübernahme ermöglichen
Zoom Video Communications Inc.
Forscher von A Security haben Schwachstellen in der Bildschirmteilungsfunktion von Zoom offengelegt, die eine stille Geräteübernahme ermöglichen könnten. Die Fehler wurden mithilfe öffentlicher KI-Modelle in weniger als 20 Aufforderungen gefunden, was Zoom zur Veröffentlichung von Patches veranlasste. Die Entdeckung verdeutlicht die Demokratisierung KI-gestützter Hacking-Fähigkeiten.
Forscher der digitalen Verteidigungsfirma A Security entdeckten Schwachstellen im Echtzeit-Annotationsprotokoll von Zoom während der Bildschirmfreigabe, die ausgenutzt werden könnten, um stillschweigend die Kontrolle über ein Zielgerät zu übernehmen, ohne dass eine Interaktion erforderlich ist. Die Fehler wurden Anfang Juni mithilfe öffentlich verfügbarer KI-Modelle gefunden, wobei weniger als 20 Eingabeaufforderungen erforderlich waren, um einen funktionierenden Exploit zu identifizieren und zu erstellen. Zoom gab ein Sicherheitsbulletin heraus und veröffentlichte Korrekturen sowohl auf Server- als auch auf Client-Seite, die alle unterstützten Betriebssysteme betreffen. Die Forscher betonen die Einfachheit der Ausnutzung, da das Beitreten zu einem Zoom-Anruf ein Akt des Vertrauens ist, und die Schwachstellen könnten laterale Bewegung innerhalb von Unternehmen ermöglichen.
Quelle: Wired AI —
Original
