Divulgation d’informations sensibles

  • ZSB-23025
  • CVE-2023-36539
  • Moyen
  • 5.3
  • CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

La divulgation d’informations censées être chiffrées par certains clients Zoom pourrait entraîner la divulgation d’informations sensibles.

Zoom crypte les messages d’échange envoyés pendant les réunions à l’aide d’une clé spécifique à chaque réunion, puis transmet ces messages cryptés entre les appareils des utilisateurs et Zoom via le protocole TLS. Dans les produits concernés, une copie de chaque message de discussion échangé pendant une réunion a également été envoyée sous forme chiffrée uniquement à l’aide du protocole TLS, et non à l’aide de la clé propre à chaque réunion, y compris les messages envoyés lors de réunions bénéficiant d’un chiffrement de bout en bout (E2EE).

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download, et évitez d’utiliser la fonctionnalité de chat pendant les réunions lorsque vous utilisez les versions concernées.

Rapporté par l’équipe de sécurité offensive de Zoom

Revision Date Description
1.0 06/29/2023

Première publication