Zoom注释功能使用户面临严重风险

区块链文库报道:

Zoom的注释功能使用户面临严重风险

Zoom注释工具中存在一系列严重漏洞,可能允许会议中的攻击者在无需受害者任何操作的情况下,远程劫持其设备。以色列网络安全专家披露了这一安全缺陷,并将其命名为“Zoomsday”,该漏洞可能导致未经授权的系统入侵。

重大风险有哪些?

由A Security发现的关键漏洞主要影响Zoom的注释系统。这一用于会议协作的功能容易受到操控。攻击者利用这一漏洞,能够在目标参与者的设备上执行危险的的内存破坏操作,带来严重的安全风险。这些漏洞被标记为CVE-2026-53413和CVE-2026-53415,Zoom将其评为高严重性等级(8.3分),表明它们可能允许在他人系统上执行恶意代码。另一个漏洞CVE-2026-53414则被归类为中严重性。

Zoom如何应对这些问题?

Zoom在6月接到A Security的威胁报告后,升级了客户端安全协议,并构建了服务器端过滤器以阻止恶意注释活动。然而,服务器端保护并不适用于端到端加密会话,因为加密措施使得Zoom无法检查传输内容,导致部分用户仍处于风险之中。在加密会议中使用过时Zoom客户端的用户,仍可能面临被利用的潜在风险。强烈建议更新至Zoom 7.1.5或7.0.6版本以获得更强保护。

这些漏洞可能危及敏感加密货币信息和数字资产的安全。当THORChain联合创始人JP Thor在一次被入侵的Zoom会议中遭受约130万美元的经济损失后,相关风险变得尤为突出。鉴于此,更新Zoom用户的安全协议,特别是那些处理加密货币或敏感数据的用户,仍然至关重要。这一发现凸显了及时应用最新更新以防止虚拟会议期间未经授权访问的重要性。

© 版权声明
THE END
喜欢就支持一下吧
分享