Lỗ Hổng Trên Zoom Cho Phép Kẻ Gian Chiếm Quyền Điều Khiển Máy Tính Trong Tích Tắc
Tính năng chú thích quen thuộc trên phần mềm họp trực tuyến Zoom vừa bị phát hiện chứa lỗ hổng bảo mật cực kỳ nguy hiểm, cho phép tin tặc âm thầm xâm nhập và chiếm đoạt thiết bị của người dùng mà không cần bất kỳ cú nhấp chuột nào.
.png)
Trong bối cảnh làm việc và học tập từ xa, phần mềm họp trực tuyến như Zoom đã trở thành công cụ không thể thiếu đối với hàng triệu người. Tuy nhiên, sự phổ biến này cũng biến nó thành mảnh đất màu mỡ cho tội phạm mạng. Các chuyên gia vừa lên tiếng cảnh báo về một lỗ hổng an toàn an ninh mạng vô cùng nghiêm trọng nằm ngay trong tính năng chú thích (annotation) của Zoom – công cụ cho phép người tham gia vẽ và gõ văn bản lên màn hình đang được chia sẻ. Điều đáng sợ nhất của kẽ hở này là nó hoạt động theo cơ chế "zero-click" (không cần nhấp chuột). Tin tặc không cần lừa bạn tải về bất kỳ tệp tin chứa virus hay phần mềm gián điệp (spyware) nào, cũng không yêu cầu bạn nhấp vào liên kết độc hại. Chỉ cần có mặt trong cùng một cuộc gọi, kẻ xấu đang chia sẻ màn hình có thể âm thầm chiếm quyền điều khiển máy tính của tất cả những người đang xem, và ngược lại, bất kỳ ai đang xem cũng có thể xâm nhập vào máy tính của người đang thuyết trình mà không để lại bất kỳ dấu vết hay cảnh báo nào trên màn hình.
Nguyên nhân cốt lõi của vấn đề nằm ở cách hệ thống xử lý dữ liệu truyền tải. Theo các chuyên gia, khi bạn vẽ một nét trên màn hình Zoom, dữ liệu không được truyền đi dưới dạng hình ảnh đơn thuần mà được chuyển đổi thành các gói dữ liệu có cấu trúc. Lợi dụng việc Zoom thiếu đi cơ chế kiểm tra nguồn gốc và giới hạn kích thước của các gói tin này một cách nghiêm ngặt, kẻ tấn công có thể gửi đi một "bản vẽ" chứa mã độc được tinh chỉnh đặc biệt. Gói dữ liệu quá cỡ này sẽ gây ra tình trạng tràn bộ đệm (được theo dõi dưới các mã lỗi CVE-2026-53413, CVE-2026-53414 và CVE-2026-53415), từ đó cho phép kẻ tấn công ghi đè lên bộ nhớ và kích hoạt mã độc ngay trên thiết bị của nạn nhân. Nguy hiểm hơn, quá trình khám phá và tạo ra loại mã độc phức tạp này được cho là đã có sự trợ giúp đắc lực từ các công cụ trí tuệ nhân tạo (AI), cho thấy rào cản kỹ thuật để tạo ra các cuộc tấn công mạng đang ngày càng bị thu hẹp, đe dọa trực tiếp đến quyền riêng tư và dữ liệu cá nhân của người dùng.
Đứng trước những hiểm họa khôn lường có thể tước đoạt toàn bộ dữ liệu cá nhân chỉ trong chớp mắt, sự chủ động phòng ngừa là chiếc lá chắn bảo vệ vững chắc nhất. Rất may mắn, nền tảng Zoom đã kịp thời phát hành các bản vá lỗi vào tháng 6 và tháng 7 trước khi thông tin về kẽ hở này được công bố rộng rãi. Lời khuyên kiên quyết của tôi là bạn hãy mở ngay ứng dụng Zoom trên mọi thiết bị và tiến hành cập nhật lên phiên bản mới nhất (từ phiên bản 7.1.5 hoặc 7.0.6 trở lên tùy thuộc vào nền tảng bạn đang sử dụng). Đồng thời, để thiết lập một môi trường làm việc kỹ thuật số an toàn, hãy luôn duy trì thói quen cập nhật phần mềm định kỳ, kết hợp sử dụng các giải pháp diệt virus uy tín có khả năng giám sát mạng theo thời gian thực để dập tắt mọi nguy cơ thâm nhập trái phép, giữ an toàn tuyệt đối cho quyền riêng tư và tài sản số của bạn.
Hương - Theo TheHackerNews
Khả năng bảo vệ điểm cuối vượt trội, giúp doanh nghiệp của bạn an toàn trước phần mềm tống tiền, phần mềm độc hại không dùng tập tin và các mối đe dọa mới nổi