Tin ngành
Lỗ hổng nghiêm trọng trên Zoom: Kẻ tấn công có thể chiếm quyền điều khiển thiết bị qua chia sẻ màn hình
(giờ Việt Nam)
Tóm tắt AI
Zoom vừa vá lỗ hổng bảo mật nghiêm trọng cho phép kẻ xấu chiếm quyền điều khiển từ xa thông qua tính năng chia sẻ màn hình. Đáng chú ý, các nhà nghiên cứu đã sử dụng AI để tạo ra mã khai thác chỉ trong chưa đầy 24 giờ, cảnh báo về nguy cơ AI bị lạm dụng trong tấn công mạng.
Bản dịch AI
Theo tin từ IT ngày 12 tháng 8, trang Engadget đưa tin hôm nay (12/8) rằng các nhà nghiên cứu an ninh mạng đã phát hiện một lỗ hổng có mức độ nguy hiểm khá cao trên Zoom. Kẻ tấn công có thể lợi dụng khiếm khuyết trong tính năng chia sẻ màn hình để chiếm quyền điều khiển thiết bị của người khác từ xa. Các phiên bản ứng dụng Zoom Workplace trên Windows, Mac, iOS, Android và Linux đều bị ảnh hưởng.
Toàn bộ quá trình tấn công không yêu cầu nạn nhân phải thực hiện bất kỳ thao tác nào và cũng không xuất hiện cảnh báo rõ ràng. Sau khi người dùng kích hoạt công cụ chú thích (annotation tool) trong lúc chia sẻ màn hình, kẻ tấn công có thể tận dụng lỗ hổng này để thực thi mã độc từ xa, từ đó giành quyền truy cập vào thiết bị.

Hiện tại vẫn chưa thể xác nhận liệu lỗ hổng này đã bị lợi dụng trong các cuộc tấn công thực tế hay chưa. Các nhà nghiên cứu phát hiện ra lỗ hổng chỉ mất chưa đầy 24 giờ để phát triển chương trình khai thác nhắm vào tính năng chia sẻ màn hình thông qua các câu lệnh AI (AI prompts), cho thấy AI đã có khả năng hỗ trợ phát triển các phương thức tấn công mạng.
Công ty an ninh mạng "A Security" – đơn vị phát hiện ra lỗ hổng – đã viết trong một bài đăng trên blog: "Trước đây, những người có khả năng này thường chỉ là các tác nhân đe dọa cấp quốc gia, nhưng mô hình phụ thuộc vào các đội ngũ tinh nhuệ, đầu tư hàng tháng trời và ngân sách cấp vũ khí đã không còn nữa. Giờ đây, một nhà nghiên cứu có thể phát triển chương trình khai thác ở cấp độ quốc gia chỉ trong chưa đầy một ngày."
Zoom đã nắm được thông tin về lỗ hổng này và tung ra nhiều biện pháp khắc phục để giảm thiểu rủi ro. Zoom cho biết người dùng có thể tự bảo vệ mình bằng cách cài đặt các bản cập nhật mới nhất.
Theo tìm hiểu của IT, tất cả các phiên bản Zoom Workplace chưa cài đặt bản cập nhật mới nhất đều tồn tại lỗ hổng này.
Máy tính Apple gần đây cũng gặp phải vấn đề tương tự, do đó Apple đã phát hành nhiều bản cập nhật macOS. Hiện tại, các phiên bản mới nhất như Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9 đều không bị ảnh hưởng bởi vấn đề này.
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.