AI代理发现Zoom零点击远程代码执行漏洞
TECH

AI代理发现Zoom零点击远程代码执行漏洞

33+
Signals

战略概览

  • 01.
    安全研究公司A Security在Zoom专有的注释协议中发现了一连串零点击远程代码执行漏洞,被称为“Zoomsday”(CVE-2026-53413及相关CVE),影响Windows、macOS、iOS、Android和Linux平台上的Zoom Workplace。
  • 02.
    从发现漏洞到构建可用的漏洞利用,整个操作仅通过不到20条提示,在不到24小时内使用公开可用的AI模型完成。
  • 03.
    漏洞利用无需用户交互:攻击者只要加入或主持会议,即可针对任意参与者,无需受害者采取任何操作或察觉任何异常,即可完全控制其设备。
  • 04.
    根本原因在于注释解析器反序列化代码中缺少边界检查,加上协议不对称性,允许会议共享者将完整的注释对象嵌入“ack”消息中,而参与者的客户端在反序列化时未验证发送者的角色。
  • 05.
    Zoom将主要漏洞CVE-2026-53413评为CVSS 8.3(高危),并于2026年6月22日至8月11日之间发布了修复版本,包括Workplace 7.1.5/7.0.6、Rooms 7.1.5、Meeting SDK 7.1.5以及VDI Client 7.0.11/6.6.16。
  • 06.
    Zoom确认该问题已解决,并建议用户更新至最新客户端版本。
  • 07.
    A Security表示,Zoom被约70%的《财富》100强企业使用,凸显了在补丁全面部署前企业暴露面的巨大规模。

让一条消息即可控制任意Zoom参与者设备的协议技巧

Zoomsday的技术核心并非单一溢出,而是多个微小设计缺陷叠加形成的漏洞链。最底层是Zoom注释解析器反序列化代码中缺少边界检查,该函数用于读取共享屏幕上绘制的标记。解析器信任了来自网络的攻击者可控的长度和计数字段,并将这些数据直接复制到四个固定的128字节缓冲区中,这是典型的栈溢出配方[1]

然而,真正让这一漏洞链引人注目的是其协议层面的技巧,使得该漏洞可在零点击条件下影响任意参与者。Zoom的注释通道基于一种不对称性:参与者向会议共享者发送注释,而共享者只能回传“ack”消息。A Security的研究人员发现,共享者可在ack消息中嵌入完整的恶意注释对象,而参与者的客户端会将其视为正常传入的注释进行反序列化,因为中继从未验证消息的实际来源方[2]。这一单一疏漏,将几乎无人关注的屏幕注释功能,转变为栈缓冲区溢出(CVE-2026-53413)、堆越界读取(CVE-2026-53414)的通道,并通过研究员Lidor Elias发现的自动形状元数据处理中的另一漏洞,获得写任意位置原语(CVE-2026-53415),使攻击者能可靠控制代码执行,而不仅仅是引发崩溃。

从六个月五人团队到二十条提示:AI重写攻击性研究的经济模型

这一事件中最受关注的部分并非漏洞本身,而是其被发现的速度。高级漏洞研究员Idan Levcovich向SC Media表示,团队使用Anthropic的Claude Opus 4.7和4.8——这些是公众可访问的前沿模型,无需特殊权限[2],并结合IDA Pro MCP插件进行静态逆向工程,以及Frida MCP设置进行动态追踪[3]。这一组合使模型驱动的工作流在70个库中对3,762个函数进行排序,最终通过动态追踪锁定注释功能为最高价值目标[1]

联合创始人Omer Gull用直白的语言描述了由此带来的时间压缩:“以前可能需要五人团队耗时六个月。现在人们仅用不到20条提示就能达到相同结果”[2]。A Security自身的披露更进一步指出,整个能力层级已发生转变:“这类能力此前仅对国家级威胁行为者开放,但需要精英团队、数月努力和武器级预算的模式已经瓦解”[1]。无论对这一表述如何解读,其核心主张——从首次接触到构建出可用的零点击漏洞利用,仅需不到20条提示和24小时内——是关于AI辅助漏洞研究进展的具体、可证伪的数据点,而非假设。该事件也迅速从研究博客扩散:《WIRED》、infosec行业媒体《The Hacker News》以及独立安全新闻账号均在同日报道了AI发现漏洞的角度,一致将其表述为“立即打补丁”的呼吁。

两个月的领先窗口:为何Zoomsday是补丁管理问题,而非活跃0-day恐慌

有必要准确理解实际的公开风险窗口,因为很容易将“AI发现零点击RCE”解读为活跃威胁的突发新闻。但事实并非如此。A Security于6月10日向Zoom报告了该漏洞链,Zoom在12天后的6月22日即上线了客户端修复,随后于7月15日部署了服务器端缓解措施,并于7月20日进一步发布客户端补丁,封堵了写任意位置的CVE。完整的补丁版本集于8月11日发布,A Security直到8月12日才公开技术细节[1]。Zoom自身的声明反映了这一时间线:“如我们在Zoom安全公告页面所分享的,我们已解决此问题。我们始终建议用户保持Zoom最新版本”[5]

从私密披露到公开披露之间这两个月的间隔,正是负责任披露机制按预期运行的体现,同时也是本事件背后双重用途紧张关系的来源:让A Security将数月手动逆向工程压缩为一天的相同AI工具,理论上也可能被不那么道德的行为者用于未打补丁的目标。在本案例中,防御方率先抵达并正确利用了领先优势。对任何使用Zoom的组织而言,实际的行动建议比标题更平淡但更具操作性:在公开时,该漏洞从未在野外以未打补丁的0-day形式存在,这是一个“检查版本”的问题。这一结论在从业者社区中也得到印证:r/cybersecurity和r/blueteamsec上的反应是冷静务实而非惊慌,基本态度是“已知悉,打补丁并继续”,有评论者指出,补丁在公开披露前约三周已上线,与上述领先窗口一致。

企业爆炸半径:为何会议应用漏洞是董事会级别的问题

严重性评级和庞大的安装基数,是将一个巧妙的漏洞链转化为真实企业风险的关键。Zoom将主漏洞CVE-2026-53413评为CVSS 8.3(高危),反映出成功攻击者无需凭证、无需用户交互、也无需向受害者显示警告[6]。A Security的披露说明了这种访问对攻击者的实际价值:“一旦恶意代码在受害者设备上运行,威胁行为者便可悄悄窃取个人数据、开启麦克风或摄像头监视目标,或安装其他恶意软件”[4]

风险计算的另一半是规模。A Security自身的报告指出,Zoom被约70%的《财富》100强企业使用,这意味着在8月11日最终补丁发布前,一个可工作、静默、零点击的远程代码执行漏洞存在于全球大多数最大企业的会议软件中[1]。这种组合——不可检测的入侵加上近乎普遍的企业部署——正是过去为国家级投资单个漏洞链所辩护的典型特征。而它如今在不到一天内被复现,这才是安全团队真正应关注的数字,而不仅仅是他们需要确认的补丁版本。

历史背景

在研究期间发现了Zoom注释内存破坏漏洞。
确认了针对Zoom Client v7.0.5在所有平台上的可用零点击远程代码执行漏洞利用。
向Zoom报告了完整的漏洞链。
在Zoom Workplace v7.1.0中部署了客户端修复。
部署了覆盖早期客户端版本的服务器端缓解措施。
发布了进一步的客户端修复(v7.1.5),解决了CVE-2026-53415。
公开发布了完整的补丁版本集:Workplace 7.1.5/7.0.6、Rooms 7.1.5、Meeting SDK 7.1.5。
发布了公开的Zoomsday披露,引发了广泛的安全和技术媒体报道。

关键关系图

关键玩家
主题

AI代理发现Zoom零点击远程代码执行漏洞

A

A Security

Security research firm that discovered and responsibly disclosed the Zoomsday chain, using AI models to compress the research timeline and publishing the technical writeup that drove the story.

ZO

Zoom Communications

Vendor whose Workplace, Rooms, Meeting SDK and VDI Client products were affected; rated the lead CVE 8.3/high and shipped patches across a roughly two-month window before public disclosure.

ID

Idan Levcovich

Senior Vulnerability Researcher at A Security who led the research and told SC Media the team used Anthropic's Claude Opus 4.7 and 4.8 to accelerate the work.

OM

Omer Gull

Cofounder of A Security who framed the finding as evidence that AI is collapsing the cost and skill barrier for offensive exploit development.

LI

Lidor Elias

A Security researcher credited with discovering CVE-2026-53415, a write-what-where primitive in autoshape metadata handling that extended the exploit chain.

AN

Anthropic

Maker of Claude Opus 4.7/4.8, the publicly available frontier model A Security's researchers used alongside IDA Pro MCP and Frida MCP tooling to find and weaponize the flaw.

事实来源

6 条引用
  1. [1] Zoomsday: A Security's Zero-Click Zoom RCE Disclosure
  2. [2] Zoom Vulnerabilities Could Enable RCE Against Meeting Participants
  3. [3] AI Helps Researchers Uncover Zoom Zero-Click RCE in Less Than a Day
  4. [4] Zoom Patches Zero-Click Code Execution Vulnerability
  5. [5] Zoomsday: AI Found a Zoom Exploit in One Day
  6. [6] Zoom Patches 'Zoomsday' Zero-Click Flaw Enabling Remote Code Execution

来源文章

Top 1

THE SIGNAL.

Analysts

以前可能需要五人团队耗时六个月。现在人们仅用不到20条提示就能达到相同结果。

Omer Gull
联合创始人,A Security

这类能力此前仅对国家级威胁行为者开放,但需要精英团队、数月努力和武器级预算的模式已经瓦解。

A Security
披露声明

一旦恶意代码在受害者设备上运行,威胁行为者便可悄悄窃取个人数据、开启麦克风或摄像头监视目标,或安装其他恶意软件。

A Security
披露声明,被SecurityWeek引用

如我们在Zoom安全公告页面所分享的,我们已解决此问题。我们始终建议用户保持Zoom最新版本。

Zoom Communications
公司声明
The Crowd

🚨 BREAKING: An AI agent found a zero-click RCE in video conferencing tool Zoom in under 24 hours. A researcher at "A Security" say fewer than 20 prompts on publicly available frontier models produced a working exploit against Zoom's annotation protocol: one malformed message

@@IntCyberDigest671

‼️ WARNING: One Zoom attendee could take over every other attendee's computer. Three flaws in Zoom's annotation feature could be exploited from inside a meeting, with no click, download, or prompt required from the victim. Make sure your software is up to date. Read more:

@@TheHackersNews264

Researchers say it took fewer than 20 prompts for a public AI tool to find a flaw (now fixed) allowing anyone on a Zoom call to hijack another participants' device.

@@WIRED48

Zoomsday: Zero-click RCE in Zoom, from any meeting participant to any other (CVE-2026-53413)

@u/Key_Emu2269185
Broadcast
Ransomware Bypasses MFA, Fake Chrome Botnet & Zoom Zero-Click RCE Patched

Ransomware Bypasses MFA, Fake Chrome Botnet & Zoom Zero-Click RCE Patched

398 Patches, Zoom Zero-Click & Rogue In-Flight Wi-Fi | Aug 12 Cyber Brief

398 Patches, Zoom Zero-Click & Rogue In-Flight Wi-Fi | Aug 12 Cyber Brief

Microsoft Fixes 398 Flaws! GPT-5.6 Cyber, Zoom Hack, Android Botnet & Sandworm

Microsoft Fixes 398 Flaws! GPT-5.6 Cyber, Zoom Hack, Android Botnet & Sandworm

AI代理发现Zoom零点击远程代码执行漏洞 — AI 新闻 | Agentic Brew