Ovo se postiže iskorištavanjem propusta u funkciji za dijeljenje ekrana. Ranjivost je pronađena u aplikaciji Zoom Workspace za Windows, Mac, iOS, Android i Linux.
Napadi ne zahtijevaju da žrtva nešto uradi i uopće nema vidljivog upozorenja. Kada neko pokrene alat za označavanje sadržaja tokom dijeljenja ekrana, ranjivost omogućava zlonamjernim akterima da daljinski iskoriste maliciozni kod i dobiju pristup uređaju.
Ipak, tek treba utvrditi je li ova ranjivost ikada iskorištena u stvarnim napadima. Istraživači koji su je otkrili koristili su upite za umjetnu inteligenciju kako bi razvili exploit za dijeljenje ekrana za manje od 24 sata, što pokazuje kako bi AI mogao pomoći u cyber napadima.
“Ova vrsta sposobnosti ranije je bila dostupna samo akterima koji djeluju u ime nacionalnih država, ali model prema kojem su bile potrebne elitne ekipe, mjeseci rada i budžeti na nivou razvoja oružja urušio se. Sada je jedan istraživač uspio razviti exploit na nivou aktera nacionalne države za manje od jednog dana”, navela je kompanija.
Zoom je obaviješten o bugu i objavio je različite ispravke kako bi ublažio prijetnju. Kompanija navodi da “korisnici mogu pomoći u zaštiti sebe tako što će instalirati najnovija ažuriranja”. Ranjivost postoji u svim verzijama Zoom Workspacea koje prethode najnovijim ažuriranjima.

