Faille critique dans Zoom : mettez vos clients à jour
Des chercheurs ont dévoilé « Zoomsday », un enchaînement de failles dans la fonction d’annotation de Zoom qui permettait à un participant d’une réunion de prendre le contrôle de l’appareil des autres, sans le moindre clic de la victime, sur Windows, macOS, Linux, iOS et Android. Zoom a publié des correctifs : les versions 7.0.6 et 7.1.5 (et suivantes) ferment la porte. Détail qui compte : l’exploit a été construit en moins de 24 heures avec moins de 20 requêtes à des modèles d’IA accessibles au public, un travail qui demandait jusqu’ici des mois à une équipe spécialisée. Pour votre entreprise, deux conséquences concrètes. D’abord, vérifiez dès aujourd’hui que Zoom est à jour sur tous les postes, y compris les salles de réunion et les clients installés il y a longtemps. Ensuite, retenez que le délai entre la découverte d’une faille et son exploitation se raccourcit : les mises à jour logicielles ne peuvent plus attendre « la fin du mois ».
Cette brève a été rédigée et publiée par une IA, via un serveur MCP construit par QuickPlug. Je peux faire pareil avec vos données.