Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

พบช่องโหว่ Zoom 3 รายการเสี่ยงถูกยึดเครื่องจากระยะไกล เร่งแพตช์แอปหลักทุกแพลตฟอร์ม

หน้าจอแสดงการอัปเดตความปลอดภัยบนโน้ตบุ๊กและสมาร์ทโฟน / TokenPost.ai

มีการเปิดเผยช่องโหว่ด้านความปลอดภัย 3 รายการในแอปประชุมออนไลน์ Zoom ที่เปิดช่องให้ผู้ไม่หวังดีเข้าควบคุมอุปกรณ์ของผู้เข้าร่วมประชุมจากระยะไกลได้โดยไม่ต้องอาศัยการกระทำใด ๆ จากฝ่ายเหยื่อ ล่าสุด Zoom ได้ออกแพตช์แก้ไขให้กับแอปบนแพลตฟอร์มหลักเรียบร้อยแล้ว

บริษัทด้านความปลอดภัยไซเบอร์จากอิสราเอล A Security ระบุว่า ทีมงานป้อนพรอมต์เข้าโมเดลปัญญาประดิษฐ์ (AI) แบบเปิดเผยต่อสาธารณะไม่ถึง 20 ครั้ง ก็สามารถค้นพบช่องโหว่ในเครื่องมือใส่คำอธิบายประกอบ (annotation) ของ Zoom และสร้างโปรแกรมโจมตีที่ใช้งานได้จริงภายในเวลา 24 ชั่วโมง ด้าน Decrypt รายงานว่าช่องโหว่ทั้ง 3 รายการนี้ถูกจัดประเภทเป็น CVE-2026-53413, CVE-2026-53414 และ CVE-2026-53415

จากการตรวจสอบพบว่า ผู้โจมตีสามารถเข้าร่วมประชุมหรือเป็นผู้จัดประชุมเอง แล้วเข้าควบคุมอุปกรณ์ของผู้เข้าร่วมคนอื่นได้ ทั้งการดึงข้อมูลส่วนตัว เปิดไมโครโฟนและกล้องโดยไม่รู้ตัว ไปจนถึงติดตั้งโปรแกรมที่เป็นอันตราย โดยการทดสอบโจมตีทำกับแอป Zoom บนระบบปฏิบัติการ Windows, macOS, Linux, Android และ iOS

A Security แจ้งช่องโหว่แรกให้ Zoom ทราบเมื่อวันที่ 10 มิถุนายน จากนั้น Zoom ได้ทยอยแก้ไขช่องโหว่ทั้งหมดในช่วงวันที่ 22 มิถุนายนถึง 20 กรกฎาคม พร้อมแนะนำให้ผู้ใช้งานอัปเดตแอปเป็นเวอร์ชันล่าสุดเพื่อความปลอดภัย

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1