Zoom: Κρίσιμη ευπάθεια στην κοινή χρήση οθόνης επέτρεπε την εκτέλεση κακόβουλου κώδικα

Zoom: Κρίσιμη ευπάθεια στην κοινή χρήση οθόνης επέτρεπε την εκτέλεση κακόβουλου κώδικα

Ερευνητές της εταιρείας κυβερνοασφάλειας A Security εντόπισαν ένα κρίσιμο κενό ασφαλείας στο Zoom, το οποίο επιτρέπει σε κακόβουλους χρήστες να αποκτήσουν τον πλήρη έλεγχο της συσκευής ενός συμμετέχοντα, εκμεταλλευόμενοι μια ευπάθεια στη λειτουργία κοινής χρήσης οθόνης. Η ευπάθεια επηρεάζει την εφαρμογή Zoom Workspace σε Windows, Mac, iOS, Android και Linux. Όταν ένας χρήστης ενεργοποιεί το εργαλείο σχολιασμού κατά την κοινή χρήση της οθόνης του, το σφάλμα επιτρέπει σε επιτιθέμενους να εκτελέσουν απομακρυσμένα κακόβουλο κώδικα και να αποκτήσουν πρόσβαση στις συσκευές των υπόλοιπων συμμετεχόντων. Η επίθεση πραγματοποιείται χωρίς να απαιτείται καμία ενέργεια από την πλευρά του θύματος και χωρίς να εμφανίζεται κάποια ορατή προειδοποίηση, όπως επισημαίνει η A Security σε σχετική ανάρτησή της. Η εταιρεία ανακάλυψε το κενό ασφαλείας και ανέπτυξε ένα λειτουργικό exploit μέσα σε μόλις 24 ώρες. Το εντυπωσιακό είναι ότι το πέτυχε δίνοντας μόλις 20 prompts σε ένα δημόσια διαθέσιμο μοντέλο τεχνητής νοημοσύνης, υπογραμμίζοντας το πώς η AI μπορεί να διευκολύνει δραστικά τη διεξαγωγή κυβερνοεπιθέσεων. Η A Security ενημέρωσε τη Zoom για το πρόβλημα στις 10 Ιουνίου, με την εταιρεία να το αναγνωρίζει την αμέσως επόμενη ημέρα. Λίγες εβδομάδες αργότερα, η Zoom διέθεσε διορθώσεις τόσο σε επίπεδο εφαρμογής όσο και σε επίπεδο διακομιστή για την εξουδετέρωση της απειλής. Παράλληλα, η πλατφόρμα δημοσίευσε δελτία ασφαλείας, σημειώνοντας ότι η ευπάθεια επηρεάζει τις εκδόσεις του Zoom Workplace που είναι προγενέστερες των 7.1.5 και 7.0.6, καλώντας παράλληλα τους χρήστες να εγκαταστήσουν άμεσα τις τελευταίες ενημερώσεις.