الأربعاء، 12 أغسطس 2026

02:03 م

Zoom يعالج ثغرة خطيرة كادت تمنح المهاجمين السيطرة على الأجهزة

Zoom

Zoom

ياسين عبد العزيز

A A

كشفت شركة أمن سيبراني عن ثغرة خطيرة في منصة Zoom، كان يمكن استغلالها لتنفيذ أكواد على أجهزة المستخدمين عن بُعد أثناء مكالمات مشاركة الشاشة، وشملت المشكلة أجهزة تعمل بأنظمة Windows وMac وLinux وiPhone وAndroid، بينما أصدرت Zoom تحديثًا أمنيًا لمعالجة الخلل بعد إبلاغها بالثغرة.

وأظهرت تفاصيل الثغرة أن المهاجم كان يستطيع استغلالها أثناء الاجتماعات التي تكون فيها ميزة مشاركة الشاشة مفعلة، دون الحاجة إلى أن يضغط الضحية على رابط أو يوافق على تنبيه، وهو ما جعل المشكلة أكثر خطورة بالنسبة للمستخدمين الذين يعتمدون على Zoom في الاجتماعات اليومية.

واكتشف باحثون من شركة A Security الثغرة خلال يونيو الماضي، أثناء فحص منصة Zoom باستخدام نماذج ذكاء اصطناعي متاحة للعامة، وتمكن الفريق من الوصول إلى الثغرات وتطوير هجوم عملي باستخدام أقل من 20 مطالبة، قبل مشاركة التفاصيل مع Zoom التي بدأت بدورها العمل على معالجة المشكلة.

اكتشاف سريع

وأظهرت عملية البحث عن الثغرة سرعة لافتة مقارنة بالأساليب التقليدية المستخدمة في اكتشاف العيوب الأمنية، إذ تمكن الباحثون من الوصول إلى المشكلة خلال فترة قصيرة باستخدام أدوات الذكاء الاصطناعي، بدلًا من الاعتماد على عملية اختبار يدوية قد تستغرق وقتًا أطول.

وأوضح Omer Gull، الشريك المؤسس لشركة A Security، أن اكتشاف ثغرة من هذا النوع كان يمكن في السابق أن يحتاج إلى فريق مكون من 5 أشخاص يعمل لمدة تصل إلى 6 أشهر، مع تنفيذ اختبارات متكررة وتعديلات مستمرة للوصول إلى هجوم قابل للتطبيق.

وأضاف أن استخدام نماذج الذكاء الاصطناعي المتاحة للعامة يمكن أن يقلل الوقت المطلوب للبحث عن الثغرات الأمنية، لكنه في الوقت نفسه يوضح أن الأدوات نفسها قد تمنح الباحثين والمهاجمين قدرة أكبر على اكتشاف نقاط الضعف في البرامج والخدمات واسعة الانتشار.

أنظمة متعددة

وامتدت الثغرة إلى مجموعة واسعة من أنظمة التشغيل، إذ تأثرت أجهزة Android وiPhone وmacOS وWindows، كما شملت المشكلة Linux، ما جعل نطاق التأثير أوسع من ثغرة مرتبطة بمنصة أو نظام تشغيل واحد.

وأتاحت طبيعة الخلل إمكانية استهداف المشاركين في الاجتماع أو منظم المكالمة، إذ لم يكن الاستغلال مرتبطًا بدور محدد داخل الاجتماع، كما لم يكن المستخدم بحاجة إلى تنفيذ أي إجراء لبدء الهجوم، ما يعني أن الضحية قد لا تلاحظ وجود نشاط غير طبيعي على جهازها.

وارتبط الخلل تحديدًا بالمكالمات التي تستخدم ميزة مشاركة الشاشة، وهي من الوظائف الأساسية في Zoom، خصوصًا في الاجتماعات الخاصة بالعمل والتعليم والدعم الفني، ما يزيد أهمية تحديث التطبيق إلى الإصدار الذي يتضمن الإصلاح الأمني.

تحديث أمني

وأبلغ الباحثون شركة Zoom بالثغرة بعد اكتشافها، واستجابت الشركة بإصدار تصحيح أمني لمعالجة المشكلة، لذلك ينصح المستخدمون بتحديث تطبيق Zoom على أجهزتهم وعدم الاعتماد على الإصدارات القديمة، خصوصًا عند استخدام مكالمات الفيديو ومشاركة الشاشة.

وتوضح هذه الحادثة جانبًا جديدًا من استخدام الذكاء الاصطناعي في الأمن السيبراني، إذ يمكن لهذه الأدوات تسريع اكتشاف الثغرات من جانب الباحثين، لكنها في الوقت نفسه قد تساعد جهات أخرى على الوصول إلى نقاط ضعف في البرامج قبل أن يتم إصلاحها.

Short URL
استطلاع رأى

هل يتراجع عدد عملاء CIB خلال الفترة المقبلة بعد زيادة أسعار رسوم التحويل والخدمات؟

  • نعم

  • لا

  • غير مهتم

search

أكثر الكلمات انتشاراً