Funktionalität zur Bildschirmfreigabe im Anwendungsfenster

  • ZSB-21001
  • CVE-2021-28133
  • Mittel
  • 5.7
  • CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N

Eine Sicherheitslücke betraf die Bildschirmfreigabefunktion der Zoom-Clients für Windows und Linux beim Freigeben einzelner Anwendungsfenster. Dabei konnten andere Teilnehmer der Besprechung für einen kurzen Moment den Bildschirminhalt von Anwendungen sehen, die von den Nutzern, die die Bildschirmfreigabe nutzten, nicht ausdrücklich freigegeben wurden, wenn der „Freigebende“ ein anderes Fenster minimierte, maximierte oder schloss.

Zoom hat in der Version 5.6 des Zoom-Windows-Clients mehrere neue Sicherheitsmaßnahmen eingeführt, die die Wahrscheinlichkeit verringern, dass dieses Problem bei Windows-Nutzern auftritt. Wir arbeiten weiterhin an weiteren Maßnahmen, um dieses Problem auf allen betroffenen Plattformen zu beheben.

Zoom hat das Problem für Ubuntu-Nutzer am 1. März 2021 in der Version 5.5.4 des Zoom-Linux-Clients behoben. Benutzer können aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Entdeckt von Michael Stramez und Matthias Deeg.

Revision Datum Beschreibung
1.0 03/26/2021

Erstveröffentlichung