Vulnerabilidade no Compartilhamento de Tela do Zoom Pode Permitir que Atacantes Assumam o Controle de Dispositivos
Zoom Video Communications Inc.
Pesquisadores da A Security divulgaram vulnerabilidades no recurso de compartilhamento de tela do Zoom que poderiam permitir a tomada silenciosa de dispositivos. Os bugs foram encontrados usando modelos públicos de IA em menos de 20 prompts, levando o Zoom a lançar patches. A descoberta destaca a democratização das capacidades de hacking habilitadas por IA.
Pesquisadores da empresa de defesa digital A Security descobriram vulnerabilidades no protocolo de anotação em tempo real do Zoom durante o compartilhamento de tela, que poderiam ser exploradas para assumir silenciosamente o controle do dispositivo de um alvo sem interação. As falhas foram encontradas no início de junho usando modelos de inteligência artificial disponíveis publicamente, exigindo menos de 20 prompts para identificar e criar um exploit funcional. O Zoom emitiu um aviso de segurança e implementou correções tanto no lado do servidor quanto no lado do cliente, afetando todos os sistemas operacionais suportados. Os pesquisadores enfatizam a facilidade de exploração, pois participar de uma chamada no Zoom é um ato de confiança, e as vulnerabilidades poderiam permitir movimentação lateral dentro das empresas.
Fonte: Wired AI —
original
