OnderwijsFinanciële dienstverleningProfessionalsOverheidGezondheidszorgProductieDetailhandelUitzenden
Per doelgroep
Kleine en middelgrote bedrijvenOnderneming
InformatietechnologieKlantervaringVerkoop en omzetFaciliteitenMarketing en evenementen
De Zoom Client for Meetings (voor Android, iOS, Linux, macOS en Windows) vóór versie 5.10.0 kan XML-strofen in XMPP-berichten niet correct parseren. Hierdoor kan een kwaadwillende gebruiker de huidige XMPP-berichtcontext doorbreken en een nieuwe berichtcontext maken om de client van de ontvangende gebruiker verschillende acties te laten uitvoeren. Dit probleem kan worden gebruikt bij een meer geavanceerde aanval om XMPP-berichten van de server te vervalsen.
Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.
Gemeld door Ivan Fratric van Google Project Zero
| Revision | Datum | Beschrijving |
|---|---|---|
| 1.0 | 05/17/2022 | Eerste publicatie |