Ernstig lek in Zoom liet aanvallers apparaten volledig overnemen via schermdelen
In dit artikel:
Cybersecurityonderzoekers ontdekten een ernstig lek in de Zoom Workspace-app voor Windows, Mac, iOS, Android en Linux. Aanvallers konden via een fout in de schermdeelfunctie schadelijke code uitvoeren en op afstand de controle over het apparaat overnemen. Het slachtoffer hoefde daarvoor niets te doen en kreeg geen waarschuwing; het openen van de annotatietool tijdens een schermdeelsessie was voldoende.
Het is niet bekend of het lek daadwerkelijk is misbruikt. De onderzoekers ontwikkelden met behulp van AI-prompts binnen 24 uur een werkende exploit. Volgens het betrokken cybersecuritybedrijf verlaagt AI daarmee de drempel voor aanvallen die eerder vooral door goed gefinancierde, door staten gesteunde groepen konden worden uitgevoerd.
Zoom heeft na de melding beveiligingsupdates uitgebracht. Alle versies van Zoom Workspace vóór de nieuwste updates waren kwetsbaar. Gebruikers wordt aangeraden de app direct bij te werken. Ook Apple bracht onlangs updates uit voor macOS-versies die door vergelijkbare problemen waren getroffen; Tahoe 26.6.1, Sequoia 15.7.9 en Sonoma 14.8.9 zijn volgens het bedrijf veilig.
De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'