。用户在共享屏幕期间启用批注工具后,攻击者便可能借助该漏洞远程执行恶意代码,进而取得设备访问权限。
目前还无法确认该漏洞是否已经被用于真实攻击。发现漏洞的研究人员仅通过 AI 提示词,就在不到 24 小时内开发出了针对屏幕共享功能的漏洞利用程序,说明 AI 已经能够协助开发网络攻击手段。
发现漏洞的网络安全公司“A Security”在博客中写道:“过去,具备这一类能力的通常只有国家级威胁行为者,但那种依赖精英团队、数月投入和武器级预算的模式已经瓦解。现在,一名研究人员不到一天就能开发出国家级水平的漏洞利用程序。”
Zoom 已经获悉该漏洞,并推出多项修复措施降低风险。Zoom 称,用户可以通过安装最新更新来帮助保障自身安全。










