CVE-2026-53413 是 Zoom 註解功能(也就是讓會議參與者在共享畫面上畫畫、標記或打字的功能)中的一個重大零點擊遠端程式碼執行 (RCE) 漏洞。
自主進攻安全公司 A Security 的研究人員,使用了市面上公開的前沿 AI 模型來發現並武器化這個漏洞。
此漏洞影響了所有主要平台上的所有原生 Zoom 用戶端。
| 平台 | 受影響版本 | 修補後版本 |
|---|---|---|
| Windows | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
| macOS | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
| iOS | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
| Android | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
| Linux | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
Windows 版 Zoom Rooms 在特定版本更新前也受到影響。 Zoom 被約 70% 的《財星》100 大企業使用,使得這個漏洞的潛在影響範圍非常廣泛。
Zoom 在 2026 年 8 月 11 日發布了安全公告 (ZSB-26015) 並推出了修補程式。 用戶端的修補程式實際上早在 6 月和 7 月就已釋出,比漏洞公開約早了兩個月。截至報導發布時,尚未有任何漏洞遭利用的通報。
此漏洞存在於 7.0.5 及之前的版本中。 所有平台的修補版本分別為 Zoom 用戶端 7.1.5 與 7.0.6。Zoom Rooms 和 Zoom Meeting SDK 則需要 7.1.0 或更新版本。
Zoomsday 的揭露在資安產業引發了極大的關注。 研究人員形容這是一記「警鐘」——如果前沿 AI 模型可以善意地發現並武器化重大漏洞,那麼威脅分子也能以同樣的速度惡意為之。
Zoomsday 事件強烈地展現了 AI 從根本上改變了漏洞發現的速度。資安產業現在必須正視一個新現實:攻擊者早已開始採用 AI,而修補週期卻遠遠跟不上。
CVE-2026-53413 是 Zoom 註解功能(也就是讓會議參與者在共享畫面上畫畫、標記或打字的功能)中的一個重大零點擊遠端程式碼執行 (RCE) 漏洞。
自主進攻安全公司 A Security 的研究人員,使用了市面上公開的前沿 AI 模型來發現並武器化這個漏洞。
此漏洞影響了所有主要平台上的所有原生 Zoom 用戶端。
| 平台 | 受影響版本 | 修補後版本 |
|---|---|---|
| Windows | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
| macOS | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
| iOS | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
| Android | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
| Linux | 7.1.5 與 7.0.6 之前版本 | 7.1.5 / 7.0.6 |
Windows 版 Zoom Rooms 在特定版本更新前也受到影響。 Zoom 被約 70% 的《財星》100 大企業使用,使得這個漏洞的潛在影響範圍非常廣泛。
Zoom 在 2026 年 8 月 11 日發布了安全公告 (ZSB-26015) 並推出了修補程式。 用戶端的修補程式實際上早在 6 月和 7 月就已釋出,比漏洞公開約早了兩個月。截至報導發布時,尚未有任何漏洞遭利用的通報。
此漏洞存在於 7.0.5 及之前的版本中。 所有平台的修補版本分別為 Zoom 用戶端 7.1.5 與 7.0.6。Zoom Rooms 和 Zoom Meeting SDK 則需要 7.1.0 或更新版本。
Zoomsday 的揭露在資安產業引發了極大的關注。 研究人員形容這是一記「警鐘」——如果前沿 AI 模型可以善意地發現並武器化重大漏洞,那麼威脅分子也能以同樣的速度惡意為之。
Zoomsday 事件強烈地展現了 AI 從根本上改變了漏洞發現的速度。資安產業現在必須正視一個新現實:攻擊者早已開始採用 AI,而修補週期卻遠遠跟不上。