به نقل از ایران نت، یک آسیبپذیری امنیتی جدی در قابلیت اشتراکگذاری صفحهنمایش Zoom شناسایی شده است که در شرایط خاص میتوانست به مهاجمان اجازه دهد کنترل دستگاه قربانی را به دست بگیرند. این نقص امنیتی اهمیت بهروزرسانی نرمافزارهای ارتباطی و ویدئوکنفرانس را بار دیگر نشان میدهد؛ بهخصوص در شرایطی که ابزارهای مبتنی بر هوش مصنوعی روند شناسایی و توسعه حملات سایبری را سریعتر کردهاند.
بر اساس اطلاعات منتشرشده، این آسیبپذیری در برنامه Zoom Workspace برای سیستمعاملهای ویندوز، مک، iOS، اندروید و لینوکس وجود داشته است. نکته نگرانکننده این است که بهرهبرداری از این نقص میتوانست بدون نیاز به انجام اقدام خاصی از سوی قربانی و بدون نمایش هشدار واضح انجام شود.
آسیبپذیری Zoom چگونه کار میکرد؟
ریشه این مشکل به قابلیت اشتراکگذاری صفحهنمایش و ابزار حاشیهنویسی یا Annotation در Zoom مربوط میشد. پژوهشگران امنیتی نشان دادهاند که مهاجم میتوانست از شرایط ایجادشده هنگام استفاده از این قابلیت برای اجرای کد مخرب از راه دور استفاده کند.
اجرای کد از راه دور یکی از خطرناکترین انواع آسیبپذیریهای نرمافزاری محسوب میشود؛ زیرا در صورت موفقیت حمله، مهاجم ممکن است بتواند فراتر از مشاهده اطلاعات، به بخشهایی از سیستم قربانی دسترسی پیدا کند و اقدامات مخرب انجام دهد.
در این مورد، شدت خطر زمانی بیشتر میشود که بدانیم حمله الزاماً به تعامل مستقیم کاربر نیاز نداشته است. در نتیجه، صرف حضور کاربر در یک جلسه یا استفاده از قابلیتهای اشتراکگذاری صفحه میتوانست سطح حمله را افزایش دهد.
نقش هوش مصنوعی در توسعه این حمله
یکی از جنبههای قابل توجه این پرونده، سرعت توسعه اکسپلویت است. پژوهشگرانی که این نقص را شناسایی کردهاند، از پرامپتهای هوش مصنوعی برای کمک به توسعه اکسپلویت استفاده کردند و توانستند نمونه حمله را در کمتر از ۲۴ ساعت آماده کنند.
این اتفاق نگرانیهای تازهای درباره نقش هوش مصنوعی در امنیت سایبری ایجاد میکند. ابزارهای هوش مصنوعی میتوانند به متخصصان امنیتی برای تحلیل کد، شناسایی نقاط ضعف و افزایش سرعت واکنش کمک کنند؛ اما از سوی دیگر، همین قابلیتها میتوانند روند ساخت ابزارهای تهاجمی را نیز برای مهاجمان سادهتر کنند.
موضوع مهم در اینجا صرفاً وجود یک باگ در Zoom نیست، بلکه سرعت تبدیل یک نقص نرمافزاری به یک ابزار قابل بهرهبرداری است. چنین شرایطی باعث شده فاصله میان کشف یک آسیبپذیری و امکان استفاده عملی از آن در برخی موارد بسیار کوتاهتر شود.
Zoom برای رفع مشکل چه اقدامی انجام داده است؟
پس از اطلاعرسانی پژوهشگران، Zoom اصلاحات امنیتی مختلفی را برای کاهش خطر این آسیبپذیری منتشر کرده است. این شرکت از کاربران خواسته است آخرین نسخههای نرمافزار را نصب کنند تا در برابر این تهدید محافظت شوند.
بر اساس گزارش منتشرشده، نسخههای قدیمی Zoom Workspace که هنوز به آخرین بهروزرسانیها مجهز نشدهاند، در معرض این آسیبپذیری قرار داشتهاند. بنابراین یکی از مهمترین اقدامات برای کاربران، بررسی نسخه نصبشده و دریافت جدیدترین بهروزرسانی رسمی Zoom است.
چرا بهروزرسانی Zoom اهمیت زیادی دارد؟
کاربران معمولاً بهروزرسانی برنامههای ویدئوکنفرانس را به دلیل اضافه شدن امکانات جدید انجام میدهند، اما بخش مهمتری از این بهروزرسانیها به اصلاح حفرههای امنیتی اختصاص دارد. یک نرمافزار ارتباطی که به دوربین، میکروفون، فایلها و سایر بخشهای سیستم دسترسی دارد، در صورت وجود آسیبپذیری میتواند هدف جذابی برای مهاجمان باشد.
به همین دلیل توصیه میشود بهروزرسانی خودکار نرمافزارها فعال باشد و کاربران نصب نسخههای جدید را برای مدت طولانی به تعویق نیندازند.
آیا از این آسیبپذیری در حملات واقعی استفاده شده است؟
در زمان انتشار گزارش، مشخص نبود که آیا این آسیبپذیری پیش از شناسایی و اصلاح، در حملات واقعی علیه کاربران مورد استفاده قرار گرفته است یا خیر. با این حال، امکان اجرای کد مخرب از راه دور و گستردگی سیستمعاملهای تحت تأثیر، این نقص را به موضوعی جدی برای کاربران Zoom تبدیل میکند.
نباید تصور کرد که نبود شواهد عمومی از حملات واقعی به معنای بیخطر بودن یک آسیبپذیری است. در بسیاری از پروندههای امنیتی، ممکن است سوءاستفاده از یک نقص پیش از شناسایی عمومی رخ داده باشد یا جزئیات حملات به شکل عمومی منتشر نشده باشد.
کاربران Zoom برای افزایش امنیت چه کار کنند؟
اولین و مهمترین اقدام، بهروزرسانی Zoom به آخرین نسخه موجود است. اگر از Zoom روی چند دستگاه استفاده میکنید، بهتر است وضعیت تمام دستگاهها را بررسی کنید؛ زیرا نصب نسخه جدید روی رایانه شخصی، تلفن همراه یا دستگاه دیگری که در اختیار شماست، بهتنهایی امنیت سایر دستگاهها را تضمین نمیکند.
همچنین بهتر است کاربران هنگام حضور در جلسات آنلاین، از کلیک روی لینکهای ناشناس، اجرای فایلهای مشکوک و نصب نرمافزارهایی که از سوی افراد ناشناس پیشنهاد میشوند خودداری کنند. استفاده از رمز عبور قوی، فعال کردن قابلیتهای امنیتی حساب و محدود کردن دسترسی برنامهها نیز میتواند سطح محافظت را افزایش دهد.
یک آسیبپذیری مشابه در رایانههای اپل
در همین بازه زمانی، آسیبپذیری امنیتی دیگری نیز در قابلیت Screen Sharing سیستمعاملهای اپل گزارش شد. این نقص میتوانست به مهاجمانی که در یک شبکه قرار دارند اجازه دهد مکانیزم احراز هویت را دور بزنند و بدون داشتن اطلاعات معتبر وارد سیستم شوند.
اپل برای مقابله با این مشکل، نسخههای جدیدی از سیستمعاملهای خود را منتشر کرده است. نسخههای macOS Tahoe 26.6.1، macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9 از جمله نسخههایی هستند که اصلاحات امنیتی مربوطه را دریافت کردهاند.
چرا امنیت ابزارهای ویدئوکنفرانس مهمتر از گذشته است؟
Zoom و سرویسهای مشابه دیگر فقط برای تماس تصویری ساده استفاده نمیشوند. بسیاری از جلسات کاری، مذاکرات تجاری، آموزشهای آنلاین و حتی تبادل اطلاعات حساس از طریق این پلتفرمها انجام میشود. همین موضوع باعث شده امنیت قابلیتهایی مانند اشتراکگذاری صفحه، انتقال فایل و کنترل از راه دور اهمیت بیشتری پیدا کند.
وقتی یک آسیبپذیری به مهاجم اجازه میدهد از طریق قابلیت اشتراکگذاری صفحه به اجرای کد برسد، پیامد احتمالی آن میتواند بسیار فراتر از یک اختلال ساده باشد. اطلاعات ذخیرهشده روی رایانه، حسابهای کاربری و دادههای کاری ممکن است در معرض خطر قرار بگیرند.
از طرف دیگر، استفاده از هوش مصنوعی برای شناسایی و توسعه اکسپلویتها نشان میدهد که سازمانها باید فرآیند مدیریت آسیبپذیری را جدیتر دنبال کنند. واکنش سریع، نصب وصلههای امنیتی و پایش مداوم نرمافزارهای مورد استفاده در سازمان، از مهمترین راهکارهای کاهش ریسک هستند.
جمعبندی؛ همین حالا Zoom را بهروزرسانی کنید
آسیبپذیری جدید Zoom نمونهای از تهدیدهایی است که ممکن است در ظاهر از یک قابلیت معمولی مانند اشتراکگذاری صفحهنمایش آغاز شود، اما در صورت بهرهبرداری موفق، پیامدهای جدی برای امنیت دستگاه داشته باشد. گستردگی این نقص در نسخههای مختلف Zoom Workspace و امکان اجرای کد مخرب از راه دور، اهمیت اصلاح آن را دوچندان کرده است.
Zoom اعلام کرده است که برای مقابله با این مشکل اصلاحات لازم را ارائه کرده و بهترین اقدام کاربران، نصب جدیدترین نسخه نرمافزار است. اگر مدت زیادی است Zoom را بهروزرسانی نکردهاید، بهتر است این کار را در اولین فرصت انجام دهید.
برای دریافت تازهترین اخبار فناوری، گزارشهای امنیت سایبری و آموزشهای کاربردی دنیای دیجیتال، به ایران نت مراجعه کنید.