ИИ-стенографист для виртуальных конференций и очных встреч. Автоматически ведет заметки, составляет сводки и извлекает задачи.
Настройка видео по умолчанию
ZSB-19002
CVE-2019-13450
Низкий
3.1
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Уязвимость в клиентах Zoom и RingCentral для macOS может позволить удаленному неаутентифицированному злоумышленнику заставить пользователя присоединиться к видеовызову с активной видеокамерой.
Уязвимость связана с недостаточным контролем авторизации для проверки того, какие системы могут взаимодействовать с локальным веб-сервером Zoom, работающим на порту 19421. Злоумышленник может использовать эту уязвимость, создав вредоносный веб-сайт, который заставит клиента Zoom автоматически присоединиться к конференции, организованной злоумышленником.
В версии клиента 4.4.5, опубликованной 14 июля 2019 г., компания Zoom реализовала новое диалоговое окно предварительного просмотра видео, которое отображается пользователю перед присоединением к конференции. Это диалоговое окно позволяет пользователю присоединиться к конференции с включенным видео или без него и требует от него установить желаемое поведение по умолчанию для видео. Zoom настоятельно рекомендует клиентам установить последнюю версию клиента Zoom, доступную по адресу https://zoom.us/ru/download.
Чтобы получать уведомления о будущих сводках по безопасности Zoom, укажите личный адрес электронной почты. (Примечание: эти уведомления не будут отправляться на псевдонимы электронной почты.)