มีการเปิดเผยช่องโหว่ด้านความปลอดภัย 3 รายการในแอปประชุมออนไลน์ Zoom ที่เปิดช่องให้ผู้ไม่หวังดีเข้าควบคุมอุปกรณ์ของผู้เข้าร่วมประชุมจากระยะไกลได้โดยไม่ต้องอาศัยการกระทำใด ๆ จากฝ่ายเหยื่อ ล่าสุด Zoom ได้ออกแพตช์แก้ไขให้กับแอปบนแพลตฟอร์มหลักเรียบร้อยแล้ว
บริษัทด้านความปลอดภัยไซเบอร์จากอิสราเอล A Security ระบุว่า ทีมงานป้อนพรอมต์เข้าโมเดลปัญญาประดิษฐ์ (AI) แบบเปิดเผยต่อสาธารณะไม่ถึง 20 ครั้ง ก็สามารถค้นพบช่องโหว่ในเครื่องมือใส่คำอธิบายประกอบ (annotation) ของ Zoom และสร้างโปรแกรมโจมตีที่ใช้งานได้จริงภายในเวลา 24 ชั่วโมง ด้าน Decrypt รายงานว่าช่องโหว่ทั้ง 3 รายการนี้ถูกจัดประเภทเป็น CVE-2026-53413, CVE-2026-53414 และ CVE-2026-53415
จากการตรวจสอบพบว่า ผู้โจมตีสามารถเข้าร่วมประชุมหรือเป็นผู้จัดประชุมเอง แล้วเข้าควบคุมอุปกรณ์ของผู้เข้าร่วมคนอื่นได้ ทั้งการดึงข้อมูลส่วนตัว เปิดไมโครโฟนและกล้องโดยไม่รู้ตัว ไปจนถึงติดตั้งโปรแกรมที่เป็นอันตราย โดยการทดสอบโจมตีทำกับแอป Zoom บนระบบปฏิบัติการ Windows, macOS, Linux, Android และ iOS
A Security แจ้งช่องโหว่แรกให้ Zoom ทราบเมื่อวันที่ 10 มิถุนายน จากนั้น Zoom ได้ทยอยแก้ไขช่องโหว่ทั้งหมดในช่วงวันที่ 22 มิถุนายนถึง 20 กรกฎาคม พร้อมแนะนำให้ผู้ใช้งานอัปเดตแอปเป็นเวอร์ชันล่าสุดเพื่อความปลอดภัย
ความคิดเห็น 0