Новости России

Уязвимость в Zoom позволяет взломать устройство без участия пользователя

12 августа 2026 г.Carlos Mendoza1 мин

Специалисты по кибербезопасности из компании A Security выявили критическую брешь в популярном сервисе для видеоконференций Zoom. Обнаруженная ошибка позволяет злоумышленникам перехватить полный контроль над устройством жертвы, используя функцию демонстрации экрана.

Проблема затрагивает приложение Zoom Workplace на всех ключевых платформах: Windows, macOS, Android, iOS и Linux. Уязвимость активируется через инструменты аннотирования (рисование и пометки на экране). Хакеры могут удаленно запустить вредоносный код, при этом пользователю не требуется совершать никаких действий или подтверждать запросы, а сама атака не вызывает видимых предупреждений системы безопасности.

Особое внимание исследователи уделили способу создания эксплойта. Рабочая программа для взлома была написана всего за 24 часа с помощью общедоступной модели искусственного интеллекта. Экспертам потребовалось около 20 наводящих запросов, чтобы ИИ помог реализовать сложную атаку. Этот пример наглядно демонстрирует, как современные технологии упрощают работу киберпреступников.

Разработчики Zoom были уведомлены о проблеме в начале июня и оперативно подтвердили наличие уязвимости. На данный момент компания уже выпустила исправления для серверной части и обновленные версии клиентских приложений. Пользователям рекомендуется убедиться, что они используют актуальную версию Zoom, чтобы обезопасить свои данные.