Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

เตือนภัยร้ายแรง! ช่องโหว่ Zoomsday ใน Zoom เปิดทางแฮกเกอร์ยึดเครื่องได้ทั้งคอลล์ ค้นพบโดยใช้ AI แค่ 20 คำสั่ง!

นักวิจัยค้นพบช่องโหว่ร้ายแรง 'Zoomsday' ใน Zoom ที่อนุญาตให้ผู้ร่วมประชุมสามารถยึดเครื่องของคนอื่นได้โดยสมบูรณ์ ช่องโหว่นี้ถูกค้นพบอย่างง่ายดายโดยใช้ AI ช่วยด้วยคำสั่งเพียง 20 ชุด แนะผู้ใช้ทุกคนอัปเดตด่วน

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
เตือนภัยร้ายแรง! ช่องโหว่ Zoomsday ใน Zoom เปิดทางแฮกเกอร์ยึดเครื่องได้ทั้งคอลล์ ค้นพบโดยใช้ AI แค่ 20 คำสั่ง!

📌 สรุปประเด็นสำคัญ:
- พบช่องโหว่ร้ายแรงชื่อ Zoomsday ใน Zoom ทำให้ผู้ร่วมประชุมคนใดก็ได้สามารถยึดเครื่องคอมพิวเตอร์ของคนอื่นในวงสนทนาได้ทันทีโดยที่เหยื่อไม่รู้ตัว
- นักวิจัยใช้ AI ช่วยค้นหาช่องโหว่ระดับสูงนี้ โดยใช้ชุดคำสั่ง (prompt) เพียง 20 ชุดเท่านั้น สะท้อนให้เห็นว่าการโจมตีทางไซเบอร์ทำได้ง่ายและรวดเร็วกว่าเดิมมากในยุค AI
- Zoom ได้ออกแพตช์แก้ไขแล้ว ผู้ใช้งานทุกคนควรอัปเดตแอปพลิเคชัน Zoom Workplace เป็นเวอร์ชันล่าสุดโดยด่วนเพื่อปิดความเสี่ยง

ทีมนักวิจัยจาก A.Security ได้เปิดเผยช่องโหว่ความปลอดภัยระดับวิกฤตในแอปพลิเคชันประชุมออนไลน์ยอดนิยมอย่าง Zoom โดยตั้งชื่อช่องโหว่นี้ว่า Zoomsday ซึ่งมีความรุนแรงถึงขั้นที่ผู้ไม่ประสงค์ดีที่เข้าร่วมประชุมในวงสนทนาเดียวกัน สามารถเจาะเข้าระบบและควบคุมอุปกรณ์ของผู้ร่วมประชุมคนอื่น ๆ ได้อย่างสมบูรณ์ และที่น่ากลัวคือการโจมตีทั้งหมดนี้เกิดขึ้นได้โดยที่เหยื่อไม่ทันได้สังเกตเห็นความผิดปกติใด ๆ เลย

สิ่งที่ทำให้การค้นพบครั้งนี้น่าตกใจยิ่งขึ้น คือวิธีการที่นักวิจัยใช้ในการหาช่องโหว่ พวกเขายอมรับว่าใช้ AI Agent ช่วยในการวิเคราะห์และสร้าง exploit โดยป้อนชุดคำสั่งไปเพียง 20 prompts เท่านั้น นี่คือข้อพิสูจน์ที่ชัดเจนว่า AI ได้เข้ามาทลายกำแพงและลดทรัพยากรที่เคยต้องใช้ในการค้นหาช่องโหว่ระดับสูง จากเดิมที่ต้องใช้ทีมผู้เชี่ยวชาญระดับสูง เวลาหลายเดือน และงบประมาณมหาศาล ตอนนี้กลับกลายเป็นเรื่องที่ทำได้ง่ายขึ้นมาก ทำให้โลกไซเบอร์มีความเสี่ยงเพิ่มขึ้นอย่างที่ไม่เคยเป็นมาก่อน

💻 เจาะลึกช่องโหว่ทางเทคนิค
ช่องโหว่ Zoomsday ประกอบด้วยช่องโหว่ประเภท Remote Code Execution (RCE) สองรายการ (CVE-2026-53413 และ CVE-2026-53415) ซึ่งมีต้นตอมาจากข้อบกพร่องในไลบรารีที่จัดการฟังก์ชัน Annotation หรือการวาดเขียนบนหน้าจอ แม้ว่าจะไม่มีใครใช้ฟีเจอร์นี้เลยก็ตาม แต่โค้ดส่วนนี้จะทำงานอยู่ตลอดเวลาเมื่อมีการประชุมเกิดขึ้น

ช่องโหว่หลักเป็นแบบ Buffer Overrun ซึ่งเป็นข้อผิดพลาดสุดคลาสสิก โดยโปรแกรมไม่ได้ตรวจสอบขนาดของข้อมูลที่รับเข้ามาอย่างถูกต้อง ทำให้แฮกเกอร์สามารถส่งข้อมูลที่มีขนาดใหญ่เกินกว่าที่โปรแกรมคาดไว้ เพื่อเขียนทับหน่วยความจำส่วนอื่นด้วยโค้ดอันตราย และสั่งรันคำสั่งจากระยะไกลเพื่อยึดเครื่องได้ในที่สุด

🛡️ การป้องกันและอัปเดตด่วน
ข่าวดีคือ Zoom ได้รับทราบและออกแพตช์เพื่ออุดช่องโหว่ร้ายแรงนี้เป็นที่เรียบร้อยแล้ว ผู้ใช้งาน Zoom Workplace ทุกคนจึงควรทำการอัปเดตแอปพลิเคชันของตนเองให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด โดยเวอร์ชันที่ปลอดภัยคือ 7.0.6 ขึ้นไป และสำหรับผู้ที่ใช้ช่องทางอัปเดตแบบ "fast track" จะต้องเป็นเวอร์ชัน 7.1.5 ขึ้นไป การอัปเดตซอฟต์แวร์ให้เป็นปัจจุบันอยู่เสมอคือปราการด่านสำคัญที่สุดในการป้องกันภัยคุกคามลักษณะนี้

💬 ในองค์กรของคุณมีการบังคับใช้นโยบายอัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุดอยู่เสมอหรือไม่? มาแชร์แนวทางปฏิบัติกันครับ

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย