Fonctionnalité de partage d’écran dans la fenêtre de l’application
ZSB-21001
CVE-2021-28133
Moyen
5.7
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Une vulnérabilité affectait la fonctionnalité de partage d’écran des clients Zoom sous Windows et Linux lors du partage de fenêtres d’applications individuelles : le contenu à l’écran d’applications non explicitement partagées par les utilisateurs effectuant le partage d’écran pouvait être visible par les autres participants à la réunion pendant un bref instant si la personne effectuant le partage réduisait, agrandissait ou fermait une autre fenêtre.
Zoom a mis en place plusieurs nouvelles mesures de sécurité dans la version 5.6 du client Zoom pour Windows, qui réduisent le risque que ce problème survienne chez les utilisateurs de Windows. Nous continuons à travailler sur des mesures supplémentaires afin de résoudre ce problème sur l’ensemble des plateformes concernées.
Zoom a également résolu ce problème pour les utilisateurs d’Ubuntu le 1er mars 2021, dans la version 5.5.4 du client Zoom pour Linux. Les utilisateurs peuvent installer les mises à jour actuelles ou télécharger la dernière version du logiciel Zoom, comprenant toutes les mises à jour de sécurité disponibles, à l’adresse https://zoom.us/download.
Découvert par Michael Stramez et Matthias Deeg.
Revision
Date
Description
1.0
03/26/2021
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)