IT之家 8月12日消息,据Engadget今日报道,网络安全研究人员发现,Zoom Workplace 应用存在一个高危漏洞,攻击者可以利用屏幕共享功能中的缺陷,远程接管他人设备。Windows、macOS、iOS、Android 和 Linux 版均受到影响。 整个攻击过程不需要受害者进行任何操作,也不会出现明显警告。当用户在共享屏幕期间启用批注工具后,攻击者便有可能借助这一漏洞远程执行恶意代码,进而取得设备访问权限。 目前尚无法确认该漏洞是否已被用于真实攻击。更为关键的是,发现该漏洞的研究人员仅通过 AI 提示词,就在不到 24 小时内开发出了针对屏幕共享功能的漏洞利用程序,意味着 AI 已经能够协助开发网络攻击手段。 发现该漏洞的网络安全公司 A Security 在博客中写道:“过去,具备这一能力的通常只有国家级威胁行为者,但那种依赖精英团队、数月投入和武器级预算的模式已经瓦解。现在,一名研究人员不到一天就能开发出国家级水平的漏洞利用程序。” Zoom 已获悉该漏洞,并推出多项修复措施降低风险。Zoom 表示,用户可以通过安装最新更新来保障自身安全。据IT之家了解,所有尚未安装最新更新的 Zoom Workplace 版本均存在该漏洞。 此外,苹果电脑近期也出现类似问题,苹果为此发布了多项 macOS 更新。目前,macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 等最新版本均不受该问题影响。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.