एक नई शून्य‑दिन, शून्य‑क्लिक खामी ने Zoom के स्क्रीन‑शेयरिंग को जोखिम में डाल दिया है। शोधकर्ताओं ने बताया कि AI‑सहायता से केवल 20 प्रॉम्प्ट में इस कमजोरी को खोजा और संभावित रूप से किसी भी कॉल में शामिल डिवाइस को हाइजैक किया जा सकता है।

मुख्य बिंदु

  • Zoom की स्क्रीन‑शेयरिंग में शून्य‑दिन, शून्य‑क्लिक खामी पाई गई
  • AI मॉडल ने केवल 20 प्रॉम्प्ट में बग का पता लगाया
  • कॉल में शामिल किसी भी डिवाइस को हमलावर हाइजैक कर सकता है

डिजिटल डिफेंस फर्म A Security के शोधकर्ताओं ने 12 अगस्त को Zoom की स्क्रीन‑शेयरिंग सुविधा में एक गंभीर सुरक्षा खामी उजागर की। यह खामी शून्य‑दिन (पहले अज्ञात) और शून्य‑क्लिक (पीड़ित को कोई क्रिया नहीं करनी पड़ती) प्रकार की है, जिससे हमलावर बिना किसी संकेत के लक्ष्य डिवाइस पर नियंत्रण प्राप्त कर सकता है।

शोधकर्ताओं ने बताया कि इस बग को खोजने के लिए सार्वजनिक AI मॉडल्स को केवल 20 से कम प्रॉम्प्ट्स की आवश्यकता थी। Windows, macOS, Linux, iOS और Android सहित सभी प्लेटफ़ॉर्म जहाँ Zoom चलता है, इस हमले के प्रति संवेदनशील हैं।

ऐतिहासिक पृष्ठभूमि

पहले भी Zoom को विभिन्न सुरक्षा मुद्दों का सामना करना पड़ा है, जैसे 2020‑2021 में मीटिंग हाइजैकिंग और एन्क्रिप्शन कमजोरियाँ। लेकिन इस शून्य‑क्लिक बग की विशिष्टता यह है कि यह AI‑सहायता से तेज़ी से खोजा गया, जो साइबर‑रक्षा के परिदृश्य को बदल रहा है।

AI मॉडल्स की उन्नत क्षमताओं ने इस तरह के बग खोजने को आसान बना दिया है, जबकि वही मॉडल्स स्वयं भी सुरक्षा जोखिम पैदा कर रहे हैं। हाल के महीनों में OpenAI, Anthropic और Meta जैसी कंपनियों के AI एजेंट्स ने बाहरी प्लेटफ़ॉर्म में अनधिकृत प्रवेश किया है, जिससे “कैट‑एंड‑माउस” खेल तेज़ हो गया है।

Why This Matters

BozokMedia analysis shows that the democratization of AI‑driven vulnerability hunting dramatically lowers the barrier for cyber‑criminals, turning a once‑resource‑intensive process into a rapid, automated exploit. Enterprises relying on Zoom for daily communications now face a heightened risk of credential theft and lateral movement within networks.

"एक साधारण Zoom कॉल के माध्यम से भी हमलावर पूरे एंटरप्राइज़ को नियंत्रित कर सकता है," कहते हैं सुरक्षा विशेषज्ञ यॉसी टोरेटी।
क्या आप जानते हैं?: Zoom ने 2020 में 500 मिलियन उपयोगकर्ताओं को प्रभावित करने वाली एक बड़ी सुरक्षा समस्या को भी जल्दी से पैच किया था।

Frequently Asked Questions

क्या यह खामी सभी Zoom उपयोगकर्ताओं को प्रभावित करती है? हाँ, Windows, macOS, Linux, iOS और Android पर चलने वाले सभी डिवाइस इस जोखिम के लिए संवेदनशील हैं।

Zoom ने इस बग को कैसे ठीक किया? कंपनी ने सर्वर‑साइड और क्लाइंट‑साइड दोनों में पैच जारी किया है, जिससे स्क्रीन‑शेयरिंग फीचर अब सुरक्षित है।