Offenlegung vertraulicher Informationen

  • ZSB-23025
  • CVE-2023-36539
  • Mittel
  • 5.3
  • CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

Die Offenlegung von Informationen, die von einigen Zoom-Clients eigentlich verschlüsselt werden sollten, kann zur Weitergabe vertraulicher Informationen führen.

Zoom verschlüsselt Chat-Nachrichten während einer Besprechung mithilfe eines für jede Besprechung spezifischen Schlüssels und überträgt diese verschlüsselten Nachrichten anschließend unter Verwendung der TLS-Verschlüsselung zwischen den Geräten der Nutzer und Zoom. Bei den betroffenen Produkten wurde zudem eine Kopie jeder Chat-Nachricht, die während einer Besprechung gesendet wurde, ausschließlich über TLS verschlüsselt und nicht mit dem Besprechungsschlüssel übertragen, einschließlich der Nachrichten, die während End-to-End-verschlüsselter (E2EE) Besprechungen gesendet wurden.

Nutzer können zur eigenen Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen, und vermeiden Sie die Nutzung des Chats während der Besprechung, solange Sie die betroffenen Versionen verwenden.

Berichtet vom Zoom Offensive Security Team

Revision Datum Beschreibung
1.0 06/29/2023

Erstveröffentlichung