Istraživači kompanije A.Security otkrili su kritičnu ranjivost u Zoom aplikaciji, nazvanu Zoomsday, koja omogućava bilo kom učesniku sastanka da preuzme kontrolu nad uređajem drugog učesnika bez njegovog znanja. Ranjivost je pronađena uz pomoć AI agenta sa samo 20 upita, što ukazuje na sve veću lakoću pronalaženja ozbiljnih sigurnosnih propusta.
Problem je postojao u Zoom Workplace verzijama pre 7.0.6 i 7.1.5, a odnosio se na biblioteku za anotacije koja je uvek aktivna, čak i kada se beleška ne koristi. Napadač je mogao da iskoristi buffer overrun ranjivost i izvrši proizvoljan kod na žrtvinom uređaju. Zoom je brzo objavio ispravku, pa su korisnici koji su ažurirali aplikaciju bezbedni.
