O Zoom Client for Meetings para macOS (Standard e para Administrador de TI) a partir da versão 5.10.6 e anterior à 5.12.0 contém uma configuração incorreta da porta de depuração. Quando o contexto de renderização do modo de câmera é habilitado como parte da API de camadas do aplicativo Zoom ao executar determinados aplicativos Zoom, uma porta de depuração local é aberta pelo cliente Zoom. Um usuário malicioso local poderia usar essa porta de depuração para se conectar e controlar os aplicativos Zoom em execução no cliente Zoom.
Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.
Relatado pela equipe de segurança do Zoom
| Revision | Data | Descrição |
|---|---|---|
| 1.0 | 10/11/2022 | Publicação inicial |