Zoom 的即時註記功能會在螢幕分享或白板協作時,讓各端自動解析專有協定訊息;一旦解析器出錯,會議參與者就可能跨平台攻擊彼此。A Security 指出,Zoom 服務涵蓋《Fortune》百大企業中的 70%,因此這類零點擊漏洞不只威脅個資,也可能成為企業內網橫向移動的入口。
A Security 於 2026 年 6 月 8 日發現漏洞,靠公開 AI 模型、不到 20 個提示詞,在 24 小時內完成可用攻擊,隔日於 Zoom Client 7.0.5 跨平台驗證。Zoom 6 月 22 日發布 7.1.0 修補兩項漏洞,7 月 15 日部署伺服器端緩解,7 月 20 日再以 7.1.5 修補第三項;8 月 11 日公開的三個 CVE,CVSS 均為 9.0。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。