اكتشف باحثون في مجال الأمن السيبراني ثغرة خطيرة في تطبيق Zoom، تتيح للأشخاص السيطرة فعليًا على أجهزة الآخرين من خلال استغلال خلل في وظيفة مشاركة الشاشة.
تم تحديد الثغرة الأمنية في تطبيق Zoom Workspace المتاح على أنظمة Windows وMac وiOS وAndroid وLinux.
لا تتطلب الهجمات من الضحية القيام بأي إجراء، ولا تظهر أي تحذيرات مرئية. وعندما يقوم أحدهم بتشغيل أداة التعليقات التوضيحية أثناء مشاركة الشاشة، تتيح الثغرة للمهاجمين تنفيذ تعليمات برمجية ضارة عن بُعد للحصول على إمكانية الوصول إلى الجهاز.
حتى الآن، لا يزال غير معروف ما إذا كانت هذه الثغرة قد استُخدمت بالفعل في هجمات حقيقية.
استخدم الباحثون الذين اكتشفوا الثغرة أوامر للذكاء الاصطناعي لتطوير الاستغلال الخاص بمشاركة الشاشة خلال أقل من 24 ساعة، مما يبرز كيف يمكن للذكاء الاصطناعي أن يسهم في تنفيذ الهجمات الإلكترونية.
وفي منشور عبر مدونتها، قالت شركة الأمن السيبراني: “كان هذا النوع من القدرات متاحًا سابقًا فقط لجهات تهديد حكومية، لكن النموذج الذي كان يتطلب فرقًا متخصصة وشهورًا من العمل وميزانيات ضخمة قد انهار. اليوم، تمكن باحث واحد من تطوير استغلال بمستوى استغلالات الجهات الحكومية في أقل من يوم واحد”.
إصلاح ثغرة Zoom وتحديث التطبيق
تم إخطار شركة Zoom بالثغرة، وقد نشرت عدة إصلاحات للتخفيف من التهديد. وأكدت الشركة أن “المستخدمين يمكنهم المساعدة في الحفاظ على أمانهم من خلال تثبيت أحدث التحديثات”. وتوجد الثغرة في جميع إصدارات Zoom Workspace التي تسبق أحدث التحديثات.
ثغرة أمنية خطيرة في macOS
يمكن أن تسمح ثغرة في ميزة مشاركة الشاشة للمهاجمين الموجودين على نفس الشبكة بتجاوز المصادقة والحصول على إمكانية الوصول دون الحاجة إلى بيانات اعتماد صحيحة.
وقد أصدرت آبل إصلاحات في إصدارات macOS 26.6.1 و15.7.9 و14.8.9.
يأتي ذلك بعد حادثة مشابهة طالت أجهزة كمبيوتر آبل، مما دفع الشركة إلى إصدار تحديثات مختلفة لنظام macOS.
تُعد الإصدارات الأحدث، بما في ذلك Tahoe 26.6.1 وSequoia 15.7.9 وSonoma 14.8.9، آمنة.

