ไม่ต้องคลิกลิงก์ ไม่ต้องดาวน์โหลดไฟล์ และหน้าจอไม่มีการแจ้งเตือนใดๆ ขึ้นมาเลย — นี่คือความเงียบเชียบของช่องโหว่ที่นักวิจัยด้านความปลอดภัยค้นพบในแอปพลิเคชัน Zoom Workspace แค่มีใครสักคนในสายเปิดใช้เครื่องมือ "annotation" (การขีดเขียนบนหน้าจอ) ระหว่างแชร์หน้าจอ ผู้โจมตีก็สามารถอาศัยช่องโหว่นี้รันโค้ดอันตรายจากระยะไกลบนอุปกรณ์ของอีกฝ่ายได้ทันที เท่ากับยึดครองคอมพิวเตอร์เครื่องนั้นไปเลย ช่องโหว่นี้พบในเวอร์ชัน Windows, Mac, iOS, Android และ Linux ของ Zoom Workspace ซึ่งหมายความว่าผู้ใช้แทบทุกแพลตฟอร์มตกอยู่ในความเสี่ยง
ที่น่าตกใจยิ่งกว่าตัวช่องโหว่เองคือ "ที่มา" ของมัน ทีมวิจัยด้านความปลอดภัยที่ค้นพบเรื่องนี้เปิดเผยว่าพวกเขาใช้พรอมต์ AI สร้างวิธีโจมตีระดับนี้ขึ้นมาได้ในเวลาไม่ถึง 24 ชั่วโมง ทีมงานเขียนไว้ในบล็อกว่า "ความสามารถแบบนี้เมื่อก่อนมีแต่กลุ่มแฮกเกอร์ระดับรัฐบาลเท่านั้นที่ทำได้ ต้องใช้ทีมงานมือฉมัง ใช้เวลาหลายเดือน และงบประมาณมหาศาล แต่ตอนนี้กำแพงนั้นพังทลายลงแล้ว — วันนี้ คนเพียงคนเดียวก็สามารถสร้างช่องโหว่ระดับรัฐบาลได้ภายในวันเดียว" ทั้งนี้ยังไม่มีหลักฐานว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริงแล้วหรือไม่
หลังได้รับรายงาน Zoom ได้ออกแพตช์แก้ไขทันที โดยทางบริษัทระบุว่า "ผู้ใช้เพียงอัปเดตเป็นเวอร์ชันล่าสุดก็สามารถป้องกันตัวเองได้" ซึ่งหมายความว่า Zoom Workspace เวอร์ชันเก่าทุกเวอร์ชันมีความเสี่ยง และทางออกเดียวคือการอัปเดต
ที่บังเอิญตรงกันคือ Apple ก็เจอสถานการณ์คล้ายกันในช่วงเวลาเดียวกัน โดยพบว่าฟีเจอร์ "Screen Sharing" บน macOS มีช่องโหว่ที่เปิดทางให้ผู้โจมตีในเครือข่ายเดียวกันสามารถข้ามการยืนยันตัวตนและเข้าถึงอุปกรณ์ได้โดยไม่ต้องมีบัญชีผู้ใช้หรือรหัสผ่านที่ถูกต้อง ทาง Apple ได้แก้ไขปัญหานี้แล้วใน macOS Tahoe 26.6.1, Sequoia 15.7.9 และ Sonoma 14.8.9
ทั้งสองเหตุการณ์รวมกันแล้วหมายความว่าฟีเจอร์หลักของเครื่องมือทำงานร่วมกันทางไกลชั้นนำสองตัวถูกพบว่ามีช่องโหว่ในสัปดาห์เดียวกัน ขณะนี้ยังไม่มีรายละเอียดทางเทคนิคหรือข้อมูลขอบเขตความเสียหายเพิ่มเติม สิ่งที่ทำได้ตอนนี้คืออัปเดตทั้ง Zoom และ macOS ให้เป็นเวอร์ชันล่าสุด






