
Zoom RCE crítica ('Zoomsday'): explotable sin clicks ni downloads, descubierta por IA con <20 prompts
Zoom sufre cadena crítica en annotation feature (CVE sin asignar aún, CVSS potencial alto): participante compartiendo pantalla podía ejecutar código en máquinas de todos los watchers, y vice versa. Sin click, sin descarga, sin prompt. Descubierta por A Security usando <20 prompts en modelos públicos de IA. Acción inmediata: actualizar Zoom a versión parcheada (publicada). Esto acaba de romperse hoy (Aug 11) — es el primer RCE por IA massivo reportado en una app mainstream y amplifica riesgo de cadenas complejas que sólo modelos grandes encuentran rápido.
