
Uma falha de segurança grave na aplicação Zoom Workspace permite que atacantes executem código malicioso remotamente e assumam o controlo de equipamentos vulneráveis. O problema afeta utilizadores em plataformas Windows, Mac, iOS, Android e Linux, sem exigir qualquer ação por parte da vítima ou emitir alertas visuais no ecrã, conforme detalhado no boletim de segurança da Zoom.
A brecha de segurança está localizada na funcionalidade de partilha de ecrã da plataforma. Quando uma pessoa ativa a ferramenta de anotações durante uma sessão de partilha, os atacantes conseguem explorar a vulnerabilidade para obter acesso remoto ao sistema.
Exploração criada com recurso a inteligência artificial
Embora não existam confirmações de que a falha tenha sido explorada em ataques reais, a sua descoberta destaca o impacto das novas tecnologias no cibercrime. Investigadores de cibersegurança desenvolveram um método funcional para explorar este erro em menos de 24 horas, utilizando instruções fornecidas a sistemas de inteligência artificial.
Segundo a empresa responsável pela descoberta, capacidades de exploração desta dimensão exigiam anteriormente equipas especializadas, meses de trabalho e orçamentos elevados. A demonstração provou que um único especialista conseguiu replicar esse nível de acesso num curto espaço de tempo.
Atualizações de segurança e cenário em sistemas macOS
A Zoom já lançou correções de segurança para mitigar a ameaça em todas as versões afetadas da aplicação Workspace anteriores às edições mais recentes. A empresa recomenda a instalação imediata das atualizações disponíveis para garantir a proteção dos sistemas.
Um incidente semelhante atingiu recentemente computadores da Apple, levando o fabricante a disponibilizar várias correções para o ecossistema macOS. As versões Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9 contêm todas as proteções necessárias aplicadas.












Nenhum comentário
Seja o primeiro!