Эксперты обнаружили уязвимость в Zoom, позволяющую захватить устройство
Уязвимость затрагивает версии Zoom Workplace для Windows, macOS, iOS, Android и Linux. Ее эксплуатация не требует действий со стороны пользователя и позволяет удаленно выполнить вредоносный код без видимых предупреждений
Исследователи компании A Security обнаружили критическую уязвимость в Zoom, которая позволяет злоумышленникам получить полный контроль над устройством пользователя через функцию демонстрации экрана. Об этом сообщает PC Magazine.
Ошибка затрагивает Zoom Workplace для Windows, macOS, iOS, Android и Linux. При использовании инструмента аннотирования (рисование или добавление пометок на экране) во время демонстрации экрана злоумышленник может удаленно выполнить вредоносный код и получить доступ к устройству. По данным A Security, атака не требует действий со стороны жертвы и не вызывает видимых предупреждений.