该漏洞被追踪为CVE-2026-53413、CVE-2026-53414和CVE-2026-53415,币界网报道:币界网消息,恶意代码可在另一到场者的设备上运行,研究人员指出,即可发送触发漏洞的恶意数据。
答允到场者在共享内容上绘制或添加注释,漏洞影响Zoom的注释系统,im下载,无需下载文件或点击链接,攻击者可窃取个人信息、安装恶意软件,攻击者只需插手或主持会议,近日披露的Zoom漏洞显示,攻击者可在无需受害者任何操纵的情况下,im钱包下载,受害者不会收到任何警告,。

或激活设备的麦克风和摄像头,给加密用户带来新的安详风险,以色列网络安详公司A Security的研究人员操作公开的人工智能模型发现了这些漏洞。

并在不到24小时内构建了有效攻击,一旦被操作。

影响Windows、macOS、Linux、Android和iOS上的Zoom应用。
控制会议到场者的设备。
,该攻击被命名为“Zoomsday”。