Zoom för Windows-klienter före version 5.13.3, Zoom Rooms for Windows-klienter före version 5.13.5 och Zoom VDI för Windows-klienter före 5.13.1 innehåller en sårbarhet för informationsröjande. En nyligen genomförd uppdatering av Microsoft Edge WebView2 runtime, som används av de drabbade Zoom-klienterna, överförde text till Microsofts online-tjänst för stavningskontroll istället för den lokala stavningskontrollen i Windows. Uppdatering av Zoom åtgärdar denna sårbarhet genom att inaktivera funktionen. Uppdatering av Microsoft Edge WebView2 Runtime till minst version 109.0.1481.0 och omstart av Zoom åtgärdar denna sårbarhet genom att uppdatera Microsofts telemetribeteende.
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.
Rapporterat av Zooms säkerhetsteam
Revision
Datum
Beskrivning
1.0
03/14/2023
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)