
Zoomsday 漏洞可能讓攻擊者完全接管裝置
據報 Zoomsday 漏洞可讓 Zoom 會議中的一名參與者接管另一名參與者的裝置。研究人員在研究過程中使用 AI 協助,僅透過 20 次提示便完成漏洞探索,凸顯 AI 在攻擊性資安研究中的作用日益增加。
Tag: #endpoint-security15 results

據報 Zoomsday 漏洞可讓 Zoom 會議中的一名參與者接管另一名參與者的裝置。研究人員在研究過程中使用 AI 協助,僅透過 20 次提示便完成漏洞探索,凸顯 AI 在攻擊性資安研究中的作用日益增加。

安全研究人員 Nightmare Eclipse 發布 ShieldBreak 概念驗證程式,據稱可繞過 Microsoft 針對 CVE-2026-50656 的修補程式。若漏洞屬實,攻擊者即使面對已完成修補的端點,只要先取得基本系統存取權,仍可能提升至完整管理員或 root 權限。
Microsoft 已悄然停用新使用者的「圖片密碼」登入選項,讓 Windows 驗證全面轉向 Windows Hello。據報導,此變更透過 2026 年 7 月累積更新 KB5101650,適用於 Windows 10 與 Windows 11 的 26100.8875 及 26200.8875 版本。

Apple 已為 macOS Tahoe、Sequoia 和 Sonoma 發布安全性更新。這些修補程式解決了影響 Screen Sharing 的漏洞。
根據一家資安公司的最新研究,一款中國開發的間諜軟體已演變為更全面的監控技術。據報導,該工具目前已在逾13個國家使用。