Offenlegung von Informationen in Zoom für Windows-Clients

  • ZSB-23001
  • CVE-2023-22880
  • Mittel
  • 6.8
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N

Zoom-Clients für Windows vor Version 5.13.3, Zoom Rooms für Windows-Clients vor Version 5.13.5 und Zoom VDI für Windows-Clients vor Version 5.13.1 weisen eine Sicherheitslücke auf, die zur Offenlegung von Informationen führen kann. Ein kürzlich durchgeführtes Update der Microsoft Edge WebView2-Laufzeitumgebung, die von den betroffenen Zoom-Clients verwendet wird, leitete Text an den Online-Rechtschreibprüfungsdienst von Microsoft weiter, anstatt an die lokale Windows-Rechtschreibprüfung. Durch ein Update von Zoom wird diese Sicherheitslücke behoben, indem die Funktion deaktiviert wird. Durch die Aktualisierung der Microsoft Edge WebView2-Laufzeitumgebung auf mindestens Version 109.0.1481.0 und einen Neustart von Zoom wird diese Sicherheitslücke behoben, da dadurch das Telemetrieverhalten von Microsoft angepasst wird.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Meldung des Zoom-Sicherheitsteams

Revision Datum Beschreibung
1.0 03/14/2023

Erstveröffentlichung