Баг Zoom может случайно выдать ваши конфиденциальные данные собеседникам

Баг Zoom может случайно выдать ваши конфиденциальные данные собеседникам

Баг Zoom может случайно выдать ваши конфиденциальные данные собеседникам

В Zoom, популярном сервисе для видеоконференций, нашли интересный баг, который может случайно раскрыть конфиденциальные данные пользователя. Ошибка, по словам специалистов, содержится в функции показа своего экрана собеседникам.

Проблема в том, что когда пользователь показывает свой экран, Zoom охватывает те области, которые изначально не были предназначены для расшаривания. Таким образом, в поле зрения посторонних могут попасть адреса электронной почты и даже пароли.

Эксперты признают, что подобную атаку достаточно трудно организовать, поскольку баг способен скомпрометировать лишь небольшую часть данных. Тем не менее бреши присвоили идентификатор CVE-2021-28133.

Как известно, при показе собственного экрана Zoom позволяет воспользоваться тремя опциями: поделиться всем содержимым на дисплее, выбрать одно или несколько приложений, которые в итоге увидят собеседники, или же обозначить конкретную область на экране.

По словам (TXT) Майкла Страмеца из компании SySS, если пользователь выбрал показ одного из приложений, Zoom «при определённых обстоятельствах» может перенести туда контент из других программ. То есть конфиденциальные данные могут случайно попасть в поле зрения вашего собеседника или даже группы собеседников.

В текущей Windows-версии Zoom (5.5.4) баг всё ещё присутствует. Исследователи записали на видео процесс эксплуатации этой уязвимости, отметив, что настоящую атаку с её помощью провести будет достаточно сложно:

35% компаний увеличили бюджеты на ИИ — больше, чем на кибербезопасность

Российский бизнес окончательно перестал воспринимать облака как модный эксперимент. Теперь главный вопрос звучит иначе: где запускать ИИ, как управлять несколькими облаками одновременно и кто поможет всё это не сломать.

К таким выводам пришли авторы исследования «Облачные тренды в корпоративном секторе России 2026», подготовленного VK Tech совместно с Apple Hills Digital, Cloud.ru и Selectel.

Главный герой отчёта — искусственный интеллект. Уже 24% компаний запустили ИИ-нагрузки в облаке, а ещё 22% находятся на стадии пилота или планируют стартовать в течение ближайшего года. В сумме получается, что почти половина российского бизнеса так или иначе движется в сторону облачного ИИ.

Более того, ИИ впервые стал главным направлением роста ИТ-бюджетов. В 2026 году 35% компаний увеличили расходы именно на проекты, связанные с искусственным интеллектом. Это больше, чем на кибербезопасность, которая традиционно считалась одним из главных получателей новых инвестиций.

Самым популярным вариантом оказались опенсорс-модели, доступные как сервис. Их используют 37% клиентов облачных провайдеров. За ними следуют ИИ-агенты и дообученные большие языковые модели — по 27%.

При этом выяснилась любопытная деталь. Несмотря на хайп вокруг ИИ, большинство компаний по-прежнему вынуждены разбираться с ним самостоятельно. По данным исследования, 41% организаций получают от провайдера только вычислительные мощности и инфраструктуру, а внедрением искусственного интеллекта занимаются своими силами. Лишь 10% активно используют экспертизу облачного провайдера.

Меняется и сам рынок облаков. Уже 58% компаний работают сразу с двумя или более облачными платформами. Но при этом 57% продолжают управлять такой инфраструктурой вручную. А зрелые практики контроля облачных расходов внедрила только каждая десятая компания.

Авторы исследования отмечают, что рынок перешёл в новую фазу. Споры о том, нужны ли облака, практически закончились. Теперь компании решают более сложные задачи: как эффективно использовать ИИ, как не потеряться в мультиоблачной среде и как не превратить растущие ИТ-бюджеты в бесконтрольные расходы.

Похоже, что в 2026 году облака стали обычной частью корпоративной жизни. А новым полем битвы между провайдерами постепенно становится уже не инфраструктура, а искусственный интеллект и сервисы вокруг него.

RSS: Новости на портале Anti-Malware.ru