Zoom corrige falha crítica que permitia controle remoto de dispositivos
Vulnerabilidade batizada de Zoomsday permitia invasão de computadores e celulares durante videochamadas, mas já foi solucionada pela empresa.
Pontos principais
- A falha de segurança afetava todas as plataformas, incluindo Windows, macOS, Linux, Android e iOS.
- O bug permitia que invasores assumissem o controle de dispositivos sem necessidade de interação do usuário.
- A exploração ocorria por meio do recurso de anotações, que permitia a injeção de códigos maliciosos.
- Pesquisadores do laboratório A Security utilizaram inteligência artificial para identificar a brecha.
- O Zoom implementou correções via atualização de sistema antes da divulgação pública do problema.
O Zoom corrigiu uma vulnerabilidade crítica de segurança, apelidada de Zoomsday, que permitia a invasores assumirem o controle remoto de dispositivos durante videochamadas. A falha, que atingia todas as plataformas suportadas pelo aplicativo, explorava o recurso de anotações para injetar códigos maliciosos no fluxo de dados, possibilitando o acesso não autorizado sem que a vítima precisasse interagir com o sistema. A brecha foi identificada por pesquisadores do laboratório A Security, que utilizaram ferramentas de inteligência artificial para desenvolver o método de exploração. De acordo com a empresa, a correção foi aplicada por meio de atualizações de software antes que o relatório fosse tornado público. Até o momento, não há registros de que a vulnerabilidade tenha sido explorada por criminosos para fins maliciosos antes da implementação do patch de segurança.
Comentários
Carregando comentários...
