OnderwijsFinanciële dienstverleningProfessionalsOverheidGezondheidszorgProductieDetailhandelUitzenden
Per doelgroep
Kleine en middelgrote bedrijvenOnderneming
InformatietechnologieKlantervaringVerkoop en omzetFaciliteitenMarketing en evenementen
Blootstelling van informatie die versleuteld hoort te zijn door enkele Zoom-clients kan leiden tot openbaarmaking van gevoelige informatie.
Zoom versleutelt chatberichten tijdens vergaderingen met behulp van een sleutel per vergadering en verzendt deze versleutelde berichten vervolgens tussen gebruikersapparaten en Zoom met behulp van TLS-versleuteling. In de betrokken producten werd ook een kopie van elk chatbericht tijdens vergadering versleuteld verzonden, alleen met TLS en niet met de sleutel per vergadering, inclusief berichten die werden verzonden tijdens end-to-end-versleutelde (E2EE) vergaderingen.
Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download en moeten het gebruik van chatten tijdens vergaderingen met de betreffende versies vermijden.
Gemeld door Zoom Offensive Security Team
| Revision | Datum | Beschrijving |
|---|---|---|
| 1.0 | 06/29/2023 | Eerste publicatie |