Divulgation d’informations dans les clients Zoom pour Windows

  • ZSB-23001
  • CVE-2023-22880
  • Moyen
  • 6.8
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N

Les clients Zoom pour Windows antérieurs à la version 5.13.3, Les clients Zoom Rooms pour Windows antérieurs à la version 5.13.5 et les clients Zoom VDI pour Windows antérieurs à la version 5.13.1 présentent une vulnérabilité pouvant entraîner la divulgation d’informations. Une mise à jour récente du moteur WebView2 de Microsoft Edge, utilisé par les clients Zoom concernés, a transmis du texte au service de correction orthographique en ligne de Microsoft au lieu de la correction orthographique locale de Windows. La mise à jour de Zoom corrige cette vulnérabilité en désactivant cette fonctionnalité. La mise à jour du runtime WebView2 de Microsoft Edge vers la version 109.0.1481.0 ou une version ultérieure, suivie d’un redémarrage de Zoom, permet de corriger cette vulnérabilité en modifiant le comportement de télémétrie de Microsoft.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Communiqué par l’équipe de sécurité de Zoom

Revision Date Description
1.0 03/14/2023

Première publication