Lỗ hổng mới trên Zoom có thể khiến máy tính bị chiếm quyền

Mới đây, 2 nhà nghiên cứu bảo mật đã phát hiện lỗ hổng zero-day trên ứng dụng Zoom, cho phép tin tặc chiếm quyền điều khiển máy tính mà không cần người dùng tương tác.

Lỗ hổng zero-day trên Zoom được phát hiện bởi nhà nghiên cứu Hà Lan Daan Keuper và Thijs Alkemade. Mặc dù không có thông tin chi tiết về lỗ hổng, nhưng về bản chất, các nhà nghiên cứu đã sử dụng một chuỗi 3 lỗi trong ứng dụng Zoom (dành cho máy tính) để thực thi mã từ xa trên hệ thống mà không cần sự tương tác của người dùng.

Lỗ hổng mới trên Zoom có thể khiến máy tính bị chiếm quyền

Zoom là một trong những phần mềm được sử dụng nhiều nhất trong mùa dịch COVID-19. Ảnh: Pcbonline

Theo MalwareBytes Labs, lỗ hổng này ảnh hưởng đến Zoom Chat, nền tảng nhắn tin của công ty, không ảnh hưởng đến tính năng trò chuyện khi gọi video trên ứng dụng Zoom hoặc nền tảng web. Kẻ gian có thể lợi dụng lỗ hổng này để bật camera, micro, đọc email, kiểm tra màn hình và tải xuống lịch sử lướt web.

Chia sẻ với Gizmodo, Zoom cho biết họ đã phát hành bản cập nhật mới ở phía máy chủ để sửa lỗi, không yêu cầu người dùng phải thao tác gì thêm. Bên cạnh đó, công ty cũng chưa tìm thấy bằng chứng về việc lỗ hổng bị lợi dụng và khai thác trong tự nhiên.

Lỗ hổng mới trên Zoom có thể khiến máy tính bị chiếm quyền

500.000 tài khoản bị rò rỉ, làm thế nào để xóa Zoom?

Theo Kỷ Nguyên Số

Đọc thêm

Bạn đang trả tiền cho điều gì khi dùng Internet?

Bạn đang trả tiền cho điều gì khi dùng Internet?

Phần lớn người dùng quan tâm tới tốc độ gói cước, thường được thể hiện bằng chỉ số Mbps. Tuy nhiên, ngoài tốc độ, còn nhiều yếu tố khác ảnh hưởng đến chất lượng và giá trị của dịch vụ.
Cột mốc mới của Apple

Cột mốc mới của Apple

Apple tiến gần mục tiêu bảo vệ môi trường khi tỷ lệ vật liệu tái chế trên sản phẩm đạt kỷ lục.
Cách tắt đồng bộ danh bạ trên Messenger và xóa danh sách

Cách tắt đồng bộ danh bạ trên Messenger và xóa danh sách

Đồng bộ danh bạ trên Messenger giúp bạn dễ dàng tìm và kết nối với bạn bè, nhưng đôi khi lại gây phiền khi hiển thị quá nhiều liên hệ không cần thiết. Nếu muốn kiểm soát danh sách này tốt hơn, bạn hoàn toàn có thể tắt tính năng đồng bộ.
Từ 15/4, tất cả thuê bao di động phải xác thực thông tin

Từ 15/4, tất cả thuê bao di động phải xác thực thông tin

Từ ngày 15/4/2026, quy định xác thực sinh trắc học khuôn mặt đối với thuê bao di động của Bộ Khoa học và Công nghệ chính thức có hiệu lực. Với các thuê bao đã sử dụng số điện thoại để đăng ký tài khoản VNeID mức độ 2 hoặc đã xác thực bằng căn cước công dân gắn chip sẽ không phải thực hiện xác thực lại, trừ trường hợp có thay đổi thiết bị từ ngày 15/6.
Sự thật về cha đẻ ChatGPT

Sự thật về cha đẻ ChatGPT

Điều tra của New Yorker dựa trên khoảng 200 trang tài liệu nội bộ và hơn 100 cuộc phỏng vấn kết luận Sam Altman liên tục nói dối và ưu tiên quyền lực hơn an toàn AI.
Cách tìm Zalo bị ẩn mà không nhớ tên trên iPhone

Cách tìm Zalo bị ẩn mà không nhớ tên trên iPhone

Vì một lý do nào đó mà bạn muốn tìm lại những cuộc trò chuyện đã bị ẩn trên tài khoản Zalo nhưng lại không nhớ tên người liên hệ? Điều này khiến nhiều người gặp khó khăn khi muốn mở lại tin nhắn để xem nội dung cũ.
Mức giá gây sốc của iPhone gập

Mức giá gây sốc của iPhone gập

Apple dự kiến ra mắt iPhone Ultra màn hình gập vào năm 2026 với mức giá vượt ngưỡng 2.000 USD, đánh dấu bước ngoặt mới trong phân khúc smartphone siêu cao cấp.
Vấn đề của Samsung

Vấn đề của Samsung

Dù sở hữu thông số camera ấn tượng, cách phân bổ cảm biến của Samsung trên dòng Galaxy Ultra đang bộc lộ nhiều hạn chế về trải nghiệm thực tế và hiệu suất vận hành.
iPhone sẽ có camera 200 MP?

iPhone sẽ có camera 200 MP?

Apple được cho đang thử nghiệm ống kính camera 200 MP với kích thước cảm biến lớn, có thể trang bị trên iPhone ngay năm sau.
Điểm yếu trên Galaxy S26 Ultra

Điểm yếu trên Galaxy S26 Ultra

iFixit chấm Galaxy S26 Ultra 5/10 về khả năng sửa chữa, tương tự S25 Ultra ra mắt năm ngoái. Màn hình vẫn là điểm yếu lớn nhất khi chi phí thay thế có thể lên đến 399 USD.
Mark Zuckerberg sắp bị thay bằng AI

Mark Zuckerberg sắp bị thay bằng AI

Meta đang xây dựng trợ lý AI riêng cho CEO Zuckerberg và triển khai hàng loạt công cụ AI nội bộ, trong bối cảnh công ty muốn vận hành tinh gọn để cạnh tranh với các startup AI.