Vulnérabilité Zoom découverte via des invites IA
Zoom a corrigé une faille de sécurité majeure qui aurait pu permettre à un attaquant de prendre le contrôle de l'appareil d'un utilisateur pendant une réunion. La vulnérabilité a été découverte avec moins de 20 invites sur des modèles d'IA accessibles au public.

Zoom a corrigé une faille de sécurité critique qui aurait pu permettre à un attaquant de prendre le contrôle de l'appareil d'un utilisateur lors d'une réunion. Des chercheurs de la société de sécurité A Security ont annoncé mardi avoir découvert cette faille en utilisant moins de 20 invites (prompts) sur des modèles d'IA accessibles au public, comme l'a rapporté précédemment Wired.
L'exploit visait la fonction d'annotation de Zoom, utilisée lors du partage d'écran pour permettre aux participants de dessiner sur l'écran partagé. Un attaquant aurait potentiellement pu rejoindre ou organiser une réunion et exécuter du code malveillant sur les appareils des victimes. Cela aurait pu entraîner le vol de données, l'activation non autorisée de la caméra ou du microphone, ou l'installation de logiciels malveillants.
Selon Zoom, la vulnérabilité ne nécessitait aucune action spécifique de la part des victimes, comme cliquer sur un lien malveillant ou télécharger un fichier. L'entreprise a depuis publié une mise à jour de sécurité et exhorte tous les utilisateurs à mettre à jour leur logiciel vers la dernière version afin d'assurer une protection contre une exploitation potentielle.