
นักวิจัยความปลอดภัยพบช่องโหว่ร้ายแรงใน Zoom Workspace ที่เกี่ยวข้องกับฟีเจอร์แชร์หน้าจอและเครื่องมือ Annotation เปิดทางให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกลและเข้าควบคุมอุปกรณ์ของเหยื่อได้ โดยไม่จำเป็นต้องให้เหยื่อกดอะไรหรือมีการแจ้งเตือน
ช่องโหว่นี้พบใน Zoom Workspace บน Windows, macOS, iOS, Android และ Linux โดยจุดอ่อนอยู่ในระบบแชร์หน้าจอ เมื่อมีการเปิดใช้เครื่องมือ Annotation ผู้โจมตีสามารถใช้ช่องโหว่เพื่อส่งคำสั่งที่เป็นอันตรายเข้าไปยังอุปกรณ์ของเหยื่อ และอาจนำไปสู่การควบคุมเครื่องจากระยะไกล
ที่น่ากังวลคือ การโจมตีสามารถเกิดขึ้นโดยที่เหยื่อไม่ต้องทำอะไรเพิ่มเติม และไม่มีการแจ้งเตือนที่ชัดเจนว่ากำลังถูกโจมตี
อีกประเด็นที่น่าสนใจคือ นักวิจัยใช้ AI ช่วยพัฒนาการโจมตี โดยสามารถสร้างช่องโหว่จากฟีเจอร์แชร์หน้าจอได้ภายในเวลาไม่ถึง 24 ชั่วโมง
เหตุการณ์นี้สะท้อนอีกด้านของ AI ที่ไม่ได้ช่วยแค่การป้องกันภัยไซเบอร์ แต่ยังสามารถลดเวลาและความเชี่ยวชาญที่จำเป็นสำหรับการค้นหาช่องโหว่ลงอย่างมาก
บริษัทความปลอดภัยระบุว่า ความสามารถในการสร้างช่องโหว่ระดับสูงที่ในอดีตอาจต้องอาศัยทีมผู้เชี่ยวชาญและทรัพยากรจำนวนมาก กำลังกลายเป็นสิ่งที่นักวิจัยเพียงคนเดียวสามารถทำได้ภายในเวลาอันสั้นด้วย AI
ตอนนี้ยังไม่มีข้อมูลยืนยันว่าช่องโหว่นี้ถูกนำไปใช้โจมตีผู้ใช้จริงแล้วหรือไม่ หลังได้รับแจ้งปัญหา Zoom ได้ออกการแก้ไขเพื่อลดความเสี่ยง และแนะนำให้ผู้ใช้อัปเดต Zoom Workspace เป็นเวอร์ชันล่าสุด
ที่มา engadget






