줌 원격 장악 취약점 3건 공개…주요 앱 패치

| 토큰포스트 속보

줌(Zoom) 회의 참가자의 별도 조작 없이 기기를 원격으로 장악할 수 있는 취약점 3건이 공개돼 주요 플랫폼용 앱에 패치가 적용됐다.

이스라엘 사이버보안업체 A 시큐리티(A Security)는 공개 AI 모델에 20개 미만의 프롬프트를 입력해 24시간 안에 줌 주석 도구의 취약점을 찾고 실행 가능한 공격 프로그램을 만들었다고 밝혔다. 디크립트는 해당 취약점이 CVE-2026-53413·CVE-2026-53414·CVE-2026-53415로 분류됐다고 전했다.

공격자는 회의에 참가하거나 회의를 주최한 뒤 다른 참가자의 기기를 장악해 개인정보를 빼내거나 마이크·카메라를 켜고 악성 프로그램을 설치할 수 있는 것으로 조사됐다. 공격은 윈도·맥OS·리눅스·안드로이드·iOS용 줌 앱에서 시험됐다.

A 시큐리티는 6월 10일 첫 취약점을 줌에 신고했다. 줌은 6월 22일부터 7월 20일까지 취약점을 순차적으로 수정했으며, 이용자는 최신 버전으로 업데이트해야 한다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트