Zoom零点击漏洞使加密用户面临设备接管风险

3小时前

币界网报道:币界网消息,Zoom最近披露的零点击漏洞可能使会议参与者在不需要受害者点击链接或下载文件的情况下,接管其他用户的设备。以色列网络安全公司A Security将这一攻击称为“Zoomsday”,研究人员利用不到20个提示与公开可用的AI模型识别漏洞,并在24小时内构建了有效的利用工具。这些漏洞影响了Zoom的注释系统,可能导致远程代码执行。Zoom为CVE-2026-53413和CVE-2026-53415分配了8.3的高严重性CVSS分数,允许一名会议参与者在另一名参与者的设备上执行代码。对于加密用户而言,这种方式可能暴露交易会话、钱包软件和私人文件等信息。Zoom建议受影响的用户升级到7.1.5或7.0.6版本。