פרצת אבטחה חמורה בזום אפשרה להשתלט מרחוק על מחשבים

עודכן לאחרונה: 12.8.2026 / 12:58
חוקרי אבטחת סייבר חשפו פרצת אבטחה חמורה באפליקציית Zoom Workspace, שאפשרה לתוקפים להשתלט מרחוק על מכשירים באמצעות ניצול חולשה במנגנון שיתוף המסך. הפרצה התגלתה בגרסאות האפליקציה למערכות Windows, macOS, לינוקס, iOS ואנדרואיד, ולפי החוקרים היא אינה דורשת מהקורבן לבצע פעולה כלשהי.במילים אחרות, לא מדובר במתקפה שמתחילה בלחיצה על קישור חשוד, הורדת קובץ או אישור הרשאה שנראית מפוקפקת. ניצול החולשה אינו דורש אינטראקציה מצד המשתמש, וגם לא מציג בפניו אזהרה גלויה שמשהו אינו כשורה.הבעיה קשורה לכלי ההערות (Annotation) של זום, שבו ניתן להשתמש בזמן שיתוף מסך. כאשר הכלי מופעל במהלך השיתוף, החולשה מאפשרת לתוקף לנצל את המנגנון כדי להריץ מרחוק קוד זדוני – ומשם להשיג גישה למכשיר.נכון לעכשיו, לא ברור אם הפרצה נוצלה בפועל נגד משתמשי זום בעולם האמיתי. אלא שמעבר לחולשה עצמה, החוקרים הצביעו על פרט נוסף שממחיש כיצד עולם הסייבר משתנה במהירות: לדבריהם, הם השתמשו בפרומפטים של בינה מלאכותית כדי לפתח את הניצול לפרצת שיתוף המסך בתוך פחות מ-24 שעות.בחברת אבטחת הסייבר שהייתה אחראית לגילוי טענו כי יכולת מהסוג הזה הייתה בעבר שמורה בעיקר לגורמי תקיפה ברמה של מדינות, שהחזיקו צוותים מיומנים במיוחד, תקציבים גדולים וחודשים של זמן לפיתוח. במקרה הזה, לדבריהם, חוקר יחיד הצליח לפתח בתוך פחות מיום ניצול ברמה שבעבר הייתה דורשת משאבים גדולים בהרבה.המשמעות אינה רק ש-AI יכול לסייע באיתור חולשות, אלא שהוא עשוי גם לקצר באופן משמעותי את הדרך שבין גילוי פרצה לבין בניית כלי שמסוגל לנצל אותה. במקרה של זום, החוקרים השתמשו בכלים האלה לצורך המחקר, אך אותה יכולת ממחישה גם את הפוטנציאל שעומד לרשות תוקפים.זום קיבלה דיווח על הפרצה וכבר הפיצה שורה של תיקונים שנועדו לצמצם את האיום. בחברה קוראים למשתמשים להתקין את העדכונים האחרונים של Zoom Workspace כדי להישאר מוגנים.החולשה קיימת בכל גרסאות Zoom Workspace שקדמו לעדכונים האחרונים, כך שעבור מי שמשתמש בזום באופן קבוע, הצעד החשוב כרגע פשוט למדי: לוודא שהאפליקציה מעודכנת לגרסה האחרונה.
חוקרי אבטחת סייבר חשפו פרצת אבטחה חמורה באפליקציית Zoom Workspace, שאפשרה השתלטות מרחוק על מחשבים ללא צורך בפעולת המשתמש, באמצעות ניצול כלי ההערות (Annotation) במהלך שיתוף מסך. הפרצה התגלתה בגרסאות למערכות הפעלה שונות, כולל Windows, macOS, לינוקס, iOS ואנדרואיד. חברת זום כבר הפיצה עדכונים לתיקון הפרצה וקוראת למשתמשים להתקין אותם.
החוקרים ציינו כי הם השתמשו בפרומפטים של בינה מלאכותית כדי לפתח את הניצול לפרצת שיתוף המסך בתוך פחות מ-24 שעות.
הדבר מדגיש את השינוי המהיר בעולם הסייבר ואת הפוטנציאל של AI לקצר משמעותית את זמן הפיתוח של כלי ניצול פרצות, יכולת שבעבר הייתה שמורה לגורמי תקיפה ברמה של מדינות.
© כל הזכויות על הכתבה המקורית שמורות למקור. דין אונליין מציג כותרת, תקציר וקישור בלבד. דירוג האובייקטיביות מחושב אוטומטית ומהווה הערכה בלבד.
דיון
אין עדיין תגובות — היו הראשונים להגיב.