В приложении Zoom обнаружили критическую уязвимость Zoomsday, которая позволяла злоумышленникам получать удаленный контроль над устройствами участников видеозвонков. Для атаки не требовалось никаких действий со стороны пользователя.

Уязвимость могла сработать во время демонстрации экрана одним из участников конференции. Проблема была связана с протоколом, отвечающим за виртуальные маркеры и заметки при показе экрана. Под угрозой находились устройства на Windows, macOS, Linux, iOS и Android.
Уязвимость обнаружили специалисты компании A Security с помощью искусственного интеллекта. По их словам, менее 20 команд потребовалось для выявления дефектов кода и создания рабочего эксплойта.
Разработчики Zoom уже устранили проблему в официальном обновлении. Пользователям рекомендуется установить актуальную версию приложения.