которая позволяет пользователям рисовать на экране во время демонстрации своего контента другим участникам. Злоумышленник мог присоединиться к конференции или выступить в роли организатора и выполнить вредоносный код на устройствах жертв, получив доступ к их данным, включив камеру или микрофон, а также установив вредоносное ПО. Для атаки не требовалось никаких действий со стороны жертв, и не было никаких визуальных признаков компрометации. По словам представителей A Security, подобные эксплойты обычно требуют ресурсов государственного уровня, но им удалось добиться результата всего за один день с помощью ИИ-агента и доступных моделей. Zoom выпустила исправление для этой уязвимости во вторник, затронув приложение на платформах Windows, macOS, Linux, Android и iOS.