Finestra dell'applicazione funzionalità di Condivisione dello schermo

  • ZSB-21001
  • CVE-2021-28133
  • Media
  • 5.7
  • CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N

Una vulnerabilità riguardava la funzionalità di condivisione dello schermo dei client Windows e Linux di Zoom durante la condivisione di finestre di applicazioni individuali, in cui il contenuto dello schermo di applicazioni non esplicitamente condivise dagli utenti che condividono lo schermo può essere visto da altri partecipanti alla riunione per un breve momento, se il 'condivisore' sta minimizzando, massimizzando o chiudendo un'altra finestra.

Zoom ha introdotto diverse nuove mitigazioni di sicurezza nella versione 5.6 di Zoom Windows Client che riducono la possibilità che questo problema si verifichi per gli utenti Windows. Stiamo continuando a lavorare su misure aggiuntive per risolvere questo problema su tutte le piattaforme interessate.

Zoom ha anche risolto il problema per gli utenti di Ubuntu il 1 marzo 2021 nella versione 5.5.4 di Zoom Linux Client. Gli utenti possono applicare gli aggiornamenti attuali o scaricare il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/download.

Scoperto da Michael Stramez e Matthias Deeg.

Revision Data Descrizione
1.0 03/26/2021

Pubblicazione iniziale