Zoomsday 漏洞或导致加密用户遭遇零点击攻击
2026-08-13 16:05:12
幣界網消息,近日披露的 Zoom 漏洞顯示,攻擊者可在無需受害者任何操作的情況下,控制會議參與者的設備,給加密用戶帶來新的安全風險。以色列網絡安全公司 A Security 的研究人員利用公開的人工智能模型發現了這些漏洞,并在不到24小時內構建了有效攻擊。該攻擊被命名為「 Zoomsday 」,漏洞影響 Zoom 的註釋系統,允許參與者在共享內容上繪製或添加註釋。一旦被利用,惡意代碼可在另一參與者的設備上運行,無需下載文件或點擊鏈接。攻擊者可竊取個人信息、安裝惡意軟件,或激活設備的麥克風和攝像頭。研究人員指出,攻擊者只需加入或主持會議,即可發送觸發漏洞的惡意數據,受害者不會收到任何警告。該漏洞被追蹤為 CVE-2026-53413 、 CVE-2026-53414 和 CVE-2026-53415,影響 Windows 、 macOS 、 Linux 、 Android 和 iOS 上的 Zoom 應用。
利好 0
利空 0
來源:Cryptonews
本內容只為提供市場資訊,不構成投資建議。