Zoom 零點擊漏洞使加密用戶面臨設備被接管的風險
2026-08-13 17:37:22
幣界網消息,Zoom 最近披露的零點擊漏洞可能使會議參與者在不需要受害者點擊鏈接或下載文件的情況下,接管其他用戶的設備。以色列網絡安全公司 A Security 將此攻擊稱為「Zoomsday」,研究人員利用不到20個提示與公開可用的 AI 模型識別出這一漏洞,並在24小時內構建了有效的利用工具。這些漏洞影響了 Zoom 的註釋系統,可能导致遠端代碼執行。 Zoom 為 CVE-2026-53413 和 CVE-2026-53415 分配了8.3的高嚴重性 CVSS 分數,允許一名會議參與者在另一名參與者的設備上執行代碼。對於加密用戶而言,這種方式可能會暴露交易會話、錢包軟件和私人文件等資訊。 Zoom 建議受影響的用戶升級到7.1.5或7.0.6版本。
利好 0
利空 0
來源:Coinpaper
本內容只為提供市場資訊,不構成投資建議。