Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Zoom爆3大漏洞 駭客免操作即可遠端控制裝置

筆記型電腦與智慧型手機螢幕上顯示的資安更新畫面 / TokenPost.ai

三個可讓駭客在使用者毫無察覺、甚至不需任何操作的情況下遠端完全控制Zoom會議參與者裝置的「資安漏洞」已被公開,目前各大平台的Zoom應用程式皆已完成修補。

以色列資安業者A Security(A資安)表示,團隊僅用不到20則提示詞(prompt)輸入公開AI模型,就在24小時內找出Zoom註解工具的漏洞,並成功打造出可實際運作的攻擊程式。根據Decrypt報導,這些漏洞已被列為「CVE-2026-53413」、「CVE-2026-53414」與「CVE-2026-53415」。

調查顯示,攻擊者只要加入會議或自行主持會議,就能接管其他與會者的裝置,竊取個人資料、擅自開啟麥克風與鏡頭,甚至植入惡意程式。這項攻擊已在Windows、macOS、Linux、Android與iOS版本的Zoom應用程式上完成測試,證實皆受影響。

A資安於6月10日將首個漏洞回報給Zoom,Zoom則於6月22日至7月20日間陸續完成修補作業。官方也提醒,使用者應盡快將應用程式更新至最新版本,以降低裝置遭入侵的風險。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1