Divulgation d’informations dans les clients Zoom pour Windows
ZSB-23001
CVE-2023-22880
Moyen
6.8
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N
Les clients Zoom pour Windows antérieurs à la version 5.13.3, Les clients Zoom Rooms pour Windows antérieurs à la version 5.13.5 et les clients Zoom VDI pour Windows antérieurs à la version 5.13.1 présentent une vulnérabilité pouvant entraîner la divulgation d’informations. Une mise à jour récente du moteur WebView2 de Microsoft Edge, utilisé par les clients Zoom concernés, a transmis du texte au service de correction orthographique en ligne de Microsoft au lieu de la correction orthographique locale de Windows. La mise à jour de Zoom corrige cette vulnérabilité en désactivant cette fonctionnalité. La mise à jour du runtime WebView2 de Microsoft Edge vers la version 109.0.1481.0 ou une version ultérieure, suivie d’un redémarrage de Zoom, permet de corriger cette vulnérabilité en modifiant le comportement de télémétrie de Microsoft.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Communiqué par l’équipe de sécurité de Zoom
Revision
Date
Description
1.0
03/14/2023
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)