La divulgation d’informations censées être chiffrées par certains clients Zoom pourrait entraîner la divulgation d’informations sensibles.
Zoom crypte les messages d’échange envoyés pendant les réunions à l’aide d’une clé spécifique à chaque réunion, puis transmet ces messages cryptés entre les appareils des utilisateurs et Zoom via le protocole TLS. Dans les produits concernés, une copie de chaque message de discussion échangé pendant une réunion a également été envoyée sous forme chiffrée uniquement à l’aide du protocole TLS, et non à l’aide de la clé propre à chaque réunion, y compris les messages envoyés lors de réunions bénéficiant d’un chiffrement de bout en bout (E2EE).
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download, et évitez d’utiliser la fonctionnalité de chat pendant les réunions lorsque vous utilisez les versions concernées.
Rapporté par l’équipe de sécurité offensive de Zoom
Revision
Date
Description
1.0
06/29/2023
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)