bot.gif
取消
选择语言
确认
简体中文
繁体中文
English
close
正在加载
Zoomsday漏洞或导致加密用户遭遇零点击攻击
2026-08-13 16:05:12
币界网报道:币界网消息,近日披露的Zoom漏洞显示,攻击者可在无需受害者任何操作的情况下,控制会议参与者的设备,给加密用户带来新的安全风险。以色列网络安全公司A Security的研究人员利用公开的人工智能模型发现了这些漏洞,并在不到24小时内构建了有效攻击。该攻击被命名为“Zoomsday”,漏洞影响Zoom的注释系统,允许参与者在共享内容上绘制或添加注释。一旦被利用,恶意代码可在另一参与者的设备上运行,无需下载文件或点击链接。攻击者可窃取个人信息、安装恶意软件,或激活设备的麦克风和摄像头。研究人员指出,攻击者只需加入或主持会议,即可发送触发漏洞的恶意数据,受害者不会收到任何警告。该漏洞被追踪为CVE-2026-53413、CVE-2026-53414和CVE-2026-53415,影响Windows、macOS、Linux、Android和iOS上的Zoom应用。