BTC $77,811.62 +1.45%
ETH $2,503.54 +1.22%
BNB $718.88 +0.48%
XRP $1.39 +3.70%
SOL $101.14 +1.37%
TRX $0.3402 -0.19%
DOGE $0.0834 +0.00%
ADA $0.2087 +1.95%
BCH $222.16 -0.75%
LINK $11.31 +0.57%
HYPE $79.59 +2.70%
AAVE $125.32 -0.46%
SUI $0.7196 +1.37%
XLM $0.1916 +7.31%
ZEC $1,132.80 +4.44%
AAPL $334.00 +0.93%
AMZN $253.15 -0.39%
GOOGL $342.19 +1.12%
MSFT $498.22 +1.31%
META $652.79 +1.67%
NVDA $212.64 -0.76%
TSLA $359.04 -1.19%
SNDK $1,531.86 -2.36%
INTC $96.16 -2.80%
SPCX $147.91 -0.46%
MU $915.54 -1.24%
AMD $486.80 -2.81%
BTC $77,811.62 +1.45%
ETH $2,503.54 +1.22%
BNB $718.88 +0.48%
XRP $1.39 +3.70%
SOL $101.14 +1.37%
TRX $0.3402 -0.19%
DOGE $0.0834 +0.00%
ADA $0.2087 +1.95%
BCH $222.16 -0.75%
LINK $11.31 +0.57%
HYPE $79.59 +2.70%
AAVE $125.32 -0.46%
SUI $0.7196 +1.37%
XLM $0.1916 +7.31%
ZEC $1,132.80 +4.44%
AAPL $334.00 +0.93%
AMZN $253.15 -0.39%
GOOGL $342.19 +1.12%
MSFT $498.22 +1.31%
META $652.79 +1.67%
NVDA $212.64 -0.76%
TSLA $359.04 -1.19%
SNDK $1,531.86 -2.36%
INTC $96.16 -2.80%
SPCX $147.91 -0.46%
MU $915.54 -1.24%
AMD $486.80 -2.81%

ズーム

すべて
記事
速報

研究者は20未満のAIプロンプトを使用してZoomの脆弱性を発見し、24時間以内に攻撃チェーンを構築しました。

Decrypt の報道によると、イスラエルのサイバーセキュリティ企業 ASecurity が発表した報告書によれば、ある研究者が公開されている AI モデルを使用し、24 時間以内に 20 件未満のプロンプトを通じて Zoom の注釈ツールに複数の脆弱性を発見し、利用可能な攻撃チェーンを構築したとのことです。この脆弱性は CVE-2026-53413、CVE-2026-53414、CVE-2026-53415 と番号付けされており、攻撃者は会議中に被害者の操作なしでリモートでコードを実行し、デバイスを制御し、データを盗み、マイクやカメラを起動することができます。この攻撃は Windows、macOS、Linux、Android および iOS 版の Zoom で有効であることが確認されており、ASecurity はそのレベルを「国家級」と称しています。従来、このような利用ツールを構築するには専門チームが数ヶ月の作業と巨額の予算を必要としました。ASecurity は 6 月 10 日に Zoom に最初の脆弱性を報告し、Zoom は 6 月 22 日から 7 月 20 日の間に修正を順次公開しましたが、エンドツーエンドの暗号化会議におけるサーバー側の防護は悪意のあるメッセージをフィルタリングできず、ユーザーは手動で更新する必要があります。Zoom のスポークスマンは問題が解決されたことを確認し、ユーザーに最新バージョンを維持するように勧めました。
app_icon
ChainCatcher Building the Web3 world with innovations.