พบช่องโหว่แชร์หน้าจอ Zoom เปิดทางแฮ็กเกอร์ยึดเครื่องได้ แม้เหยื่อไม่ต้องคลิกอะไร

THE SUMMARY:

นักวิจัยความปลอดภัยพบช่องโหว่ร้ายแรงใน Zoom Workspace ที่เกี่ยวข้องกับฟีเจอร์แชร์หน้าจอและเครื่องมือ Annotation เปิดทางให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกลและเข้าควบคุมอุปกรณ์ของเหยื่อได้ โดยไม่จำเป็นต้องให้เหยื่อกดอะไรหรือมีการแจ้งเตือน

ช่องโหว่นี้พบใน Zoom Workspace บน Windows, macOS, iOS, Android และ Linux โดยจุดอ่อนอยู่ในระบบแชร์หน้าจอ เมื่อมีการเปิดใช้เครื่องมือ Annotation ผู้โจมตีสามารถใช้ช่องโหว่เพื่อส่งคำสั่งที่เป็นอันตรายเข้าไปยังอุปกรณ์ของเหยื่อ และอาจนำไปสู่การควบคุมเครื่องจากระยะไกล

ที่น่ากังวลคือ การโจมตีสามารถเกิดขึ้นโดยที่เหยื่อไม่ต้องทำอะไรเพิ่มเติม และไม่มีการแจ้งเตือนที่ชัดเจนว่ากำลังถูกโจมตี

AI ช่วยสร้างช่องโหว่ได้ภายในไม่ถึง 24 ชั่วโมง

อีกประเด็นที่น่าสนใจคือ นักวิจัยใช้ AI ช่วยพัฒนาการโจมตี โดยสามารถสร้างช่องโหว่จากฟีเจอร์แชร์หน้าจอได้ภายในเวลาไม่ถึง 24 ชั่วโมง

เหตุการณ์นี้สะท้อนอีกด้านของ AI ที่ไม่ได้ช่วยแค่การป้องกันภัยไซเบอร์ แต่ยังสามารถลดเวลาและความเชี่ยวชาญที่จำเป็นสำหรับการค้นหาช่องโหว่ลงอย่างมาก

บริษัทความปลอดภัยระบุว่า ความสามารถในการสร้างช่องโหว่ระดับสูงที่ในอดีตอาจต้องอาศัยทีมผู้เชี่ยวชาญและทรัพยากรจำนวนมาก กำลังกลายเป็นสิ่งที่นักวิจัยเพียงคนเดียวสามารถทำได้ภายในเวลาอันสั้นด้วย AI

ตอนนี้ยังไม่มีข้อมูลยืนยันว่าช่องโหว่นี้ถูกนำไปใช้โจมตีผู้ใช้จริงแล้วหรือไม่ หลังได้รับแจ้งปัญหา Zoom ได้ออกการแก้ไขเพื่อลดความเสี่ยง และแนะนำให้ผู้ใช้อัปเดต Zoom Workspace เป็นเวอร์ชันล่าสุด

ที่มา engadget

นักเขียนสาย Introvert ที่ชื่นชอบเรื่องนวัตกรรมและความคิดสร้างสรรค์ ใช้เวลาว่างกับ มังงะ, เสียงเพลงและ idol

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...