Nach Zielgruppe
Kleine und mittelständische UnternehmenEnterprise
ITKundenbetreuungVertrieb und UmsatzRäumlichkeitenMarketing und Events
Die Offenlegung von Informationen, die von einigen Zoom-Clients eigentlich verschlüsselt werden sollten, kann zur Weitergabe vertraulicher Informationen führen.
Zoom verschlüsselt Chat-Nachrichten während einer Besprechung mithilfe eines für jede Besprechung spezifischen Schlüssels und überträgt diese verschlüsselten Nachrichten anschließend unter Verwendung der TLS-Verschlüsselung zwischen den Geräten der Nutzer und Zoom. Bei den betroffenen Produkten wurde zudem eine Kopie jeder Chat-Nachricht, die während einer Besprechung gesendet wurde, ausschließlich über TLS verschlüsselt und nicht mit dem Besprechungsschlüssel übertragen, einschließlich der Nachrichten, die während End-to-End-verschlüsselter (E2EE) Besprechungen gesendet wurden.
Nutzer können zur eigenen Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen, und vermeiden Sie die Nutzung des Chats während der Besprechung, solange Sie die betroffenen Versionen verwenden.
Berichtet vom Zoom Offensive Security Team
| Revision | Datum | Beschreibung |
|---|---|---|
| 1.0 | 06/29/2023 | Erstveröffentlichung |