Функция демонстрации экрана для окна приложения

  • ZSB-21001
  • CVE-2021-28133
  • Средний
  • 5.7
  • CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N

Из-за уязвимости была нарушена работа функции демонстрации экрана в клиентах Zoom для Windows и Linux при демонстрации окон отдельного приложения. Это проявляется в том, что содержимое экранов тех приложений, для которых демонстрирующий свой экран пользователь не давал четкой команды показывать их, может на мгновение стать видимым для других участников конференции в тот момент, когда демонстрирующий свой экран пользователь сворачивает, разворачивает или закрывает другое окно.

Внедрено несколько новых мер безопасности в клиент Zoom для Windows версии 5.6, что снижает вероятность возникновения такой проблемы у пользователей Windows. Мы продолжаем работу над внедрением дополнительных мер для решения этой проблемы на всех платформах, для которых это актуально.

Компания Zoom также исправила эту проблему для пользователей Ubuntu 1 марта 2021 года в клиенте Zoom для Linux версии 5.5.4. Пользователи могут применить текущие обновления или загрузить последнюю версию программного обеспечения Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.

Обнаружено Майклом Страмезом (Michael Stramez) и Матиасом Дигом (Matthias Deeg).

Revision Дата Описание
1.0 03/26/2021

Первая публикация