
根据该平台标注系统中最新披露的漏洞,Zoom会议可能成为攻击者控制参与者设备的入口,且无需受害者点击链接、下载文件或批准任何操作。
这些漏洞由以色列网络安全公司 A Security 发现,并被命名为“Zoomsday”。利用这些漏洞,恶意参与者可以发送经过特殊构造的标注数据,从而破坏其他与会者设备上的内存,并可能实现远程代码执行。
这一披露对加密货币用户以及其他经常与不认识的人参加在线会议的高价值目标而言尤为重要。
Zoom 刚刚出现了一个令人毛骨悚然的新漏洞。研究人员发现了一种零点击攻击(“Zoomsday”),只需参与同一场会议,无需点击任何内容,攻击者就能接管你的设备。加密货币用户尤其需要尽快更新 Zoom。 pic.twitter.com/XgE1OYTqyK
— 杰西卡·冈萨雷斯 (@lil_disruptor) 2026年8月13日转载请注明:果米财情 » 快讯 » Zoom“零点击”漏洞使攻击者无需用户操作即可在设备上执行恶意代码
本文仅代表作者观点,不代表果米财情立场。
本文系作者授权发表,未经许可,不得转载。