Falha no Zoom permitia comprometer PCs e celulares por meio de anotações

Postado em 12/08/2026 às 06:59:37

Uma vulnerabilidade no recurso de anotação de tela do Zoom poderia ser explorada para comprometer computadores e dispositivos móveis durante videoconferências. A falha foi identificada com o auxílio de inteligência artificial e exigia menos de 20 comandos de texto para ser acionada.

O problema estava relacionado à forma como a plataforma processava determinadas instruções inseridas no ambiente de anotação. Em condições específicas, comandos maliciosos poderiam ultrapassar as limitações esperadas do recurso e abrir caminho para ações não autorizadas no dispositivo da vítima.

A exploração dependia da interação com uma reunião ou sessão compartilhada, o que aumentava o risco em cenários corporativos, educacionais e de suporte remoto. Dependendo do sistema afetado e das permissões disponíveis, um invasor poderia obter acesso indevido a recursos do computador ou do celular.

A descoberta chama atenção para um tipo de ameaça que combina recursos colaborativos, automação e técnicas de manipulação de comandos. Embora ferramentas de anotação sejam projetadas para facilitar a comunicação, elas também podem ampliar a superfície de ataque quando processam entradas de texto de maneira inadequada.

O Zoom já disponibilizou uma atualização para corrigir a vulnerabilidade. A recomendação é manter o aplicativo atualizado em computadores e dispositivos móveis, além de instalar as versões mais recentes dos sistemas operacionais e evitar participar de reuniões ou abrir conteúdos compartilhados por fontes desconhecidas.

Administradores de ambientes corporativos também devem revisar políticas de atualização, permissões de acesso e controles de segurança relacionados ao Zoom. A adoção de autenticação multifator e a restrição de recursos colaborativos para usuários confiáveis podem reduzir os impactos de eventuais tentativas de exploração.


Autor/Fonte: Equipe WEB-RS