Из-за уязвимости была нарушена работа функции демонстрации экрана в клиентах Zoom для Windows и Linux при демонстрации окон отдельного приложения. Это проявляется в том, что содержимое экранов тех приложений, для которых демонстрирующий свой экран пользователь не давал четкой команды показывать их, может на мгновение стать видимым для других участников конференции в тот момент, когда демонстрирующий свой экран пользователь сворачивает, разворачивает или закрывает другое окно.
Внедрено несколько новых мер безопасности в клиент Zoom для Windows версии 5.6, что снижает вероятность возникновения такой проблемы у пользователей Windows. Мы продолжаем работу над внедрением дополнительных мер для решения этой проблемы на всех платформах, для которых это актуально.
Компания Zoom также исправила эту проблему для пользователей Ubuntu 1 марта 2021 года в клиенте Zoom для Linux версии 5.5.4. Пользователи могут применить текущие обновления или загрузить последнюю версию программного обеспечения Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.
Обнаружено Майклом Страмезом (Michael Stramez) и Матиасом Дигом (Matthias Deeg).
Revision
Дата
Описание
1.0
03/26/2021
Первая публикация
Подписаться на обновления
Чтобы получать уведомления о будущих сводках по безопасности Zoom, укажите личный адрес электронной почты. (Примечание: эти уведомления не будут отправляться на псевдонимы электронной почты.)