Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theverge+1a+1linkedin+1Կիբեռանվտանգության ոլորտի ընկերությունը հանրամատչելի AI մոդելների միջոցով Zoom-ում հայտնաբերել է կոդի հեռահար գործարկման լուրջ «zero-click» խոցելիություն, որը հարձակվողին թույլ էր տալիս տեսազանգի ընթացքում աննկատ տիրանալ ցանկացած մասնակցի սարքին: «Zoomsday» անվանված խոցելիությունը վերացվել է երեքշաբթի օրը, երբ A Security-ի հետազոտողները ցույց են տվել, որ կարող են հայտնաբերել և շահագործել սխալը 24 ժամից պակաս ժամանակում: AI-ին տրված 20-ից պակաս հարցումների միջոցով:
CVE-2026-53413 համարով գրանցված խոցելիությունը գտնվում է Zoom-ի նշումներ անելու ֆունկցիայում: Դա այն գործիքն է, որը զանգերի ընթացքում մասնակիցներին թույլ է տալիս նկարել և տեքստ գրել հանրայնացված էկրանին: Քանի որ Zoom-ի ծրագրային ապահովումն ավտոմատ կերպով մշակում է նշումների արձանագրության միջոցով ստացված տվյալները, հարձակվողը կարող էր ուղարկել հատուկ մշակված չափազանց մեծ հաղորդագրություն, ինչը կվնասեր ստացողի հիշողությունը և թույլ կտար գործարկել կամայական կոդ: Փակ արձանագրությունը ուղիղ կապ է բացում դիտողի և էկրանը ցուցադրողի միջև, ինչը հարձակվողին թույլ է տալիս անհատապես թիրախավորել յուրաքանչյուր մասնակցի:gbhackers+1
A Security-ի փոխանցմամբ: հարձակման համար զոհերից որևէ գործողություն չէր պահանջվում, և սարքի վնասման մասին «ոչ մի տեսանելի ազդանշան չկար»: macOS համակարգում արված փորձարկման ընթացքում հետազոտողը աննկատ գործարկել է Safari բրաուզերը թիրախային համակարգում: պարզապես միանալով նույն տեսազանգին: Խոցելիությունն ազդել է Windows, macOS, Linux, iOS և Android համակարգերում Zoom-ի բոլոր տարբերակների վրա: ներառյալ մինչև 7.0.5 տարբերակը:a+3
Այս բացահայտումն ուշագրավ է դարձնում այն հանգամանքը, թե ինչպես է հայտնաբերվել խոցելիությունը: «Սրա դեմ աշխատող exploit ստեղծելը միշտ եղել է պետական մակարդակի խնդիր: պահանջվել են էլիտար թիմեր, ամիսների աշխատանք, բյուջեներ, որոնք կառավարությունները կարգավորում են որպես զենք», գրել է A Security-ի խոցելիությունների հետազոտող Իդան Լևկովիչը: «A Security-ն դա արեց ընդամենը մեկ օրում: AI ագենտի և մոդելների միջոցով, որոնց այսօր կարող է հասանելիություն ունենալ յուրաքանչյուրը»:theverge
Հետազոտողներն օգտագործել են հանրամատչելի առաջատար AI մոդելներ: փակ, չփաստաթղթավորված արձանագրությունը հայտնաբերելու և շահագործելու համար. աշխատանք, որն ավանդաբար կպահանջեր հակադարձ ինժեներիայի մասնագիտացված հմտություններ և շաբաթների աշխատանք: Թեև հիմնական աշխատանքն անցկացրել է AI-ն, A Security-ն նշել է, որ անվտանգության փորձառու հետազոտողները ուղղորդել են գործընթացը՝ մոդելներին ցույց տալով, թե ինչ է պետք փնտրել:gizmodo+2
Zoom-ը երեքշաբթի օրը թողարկել է ուղղումներ Workplace 7.1.5 և 7.0.6, Rooms 7.1.5 և Meeting SDK 7.1.5 տարբերակներում: Օգտատերերը պետք է թարմացնեն ծրագիրը ձեռքով՝ պաշտպանված լինելու համար:thehackernews+1
Այս մասին հայտնի է դարձել Լաս Վեգասում անցկացված Black Hat USA 2026-ից օրեր անց, որտեղ ԱՄՆ-ի և Մեծ Բրիտանիայի պաշտոնյաները հայտարարել են, որ AI-ի միջոցով խոցելիությունների հայտնաբերումը գերազանցում է պաշտպանների՝ թարմացումներ տեղադրելու հնարավորությունները: Կոնֆերանսում ներկայացված տվյալների համաձայն՝ 2026 թվականի առաջին կեսին ընկերությունների համար թարմացումների տեղադրման միջին ժամանակահատվածն ավելացել է 11 օրով, մինչդեռ հարձակվողների ներթափանցման ժամանակը նվազել է մինչև 30 րոպեից պակաս:linkedin+1