Exponering av information som är avsedd att krypteras av vissa Zoom-kunder kan leda till att känslig information röjs.
Zoom krypterar chattmeddelanden under möten med hjälp av en nyckel för varje möte och överför sedan dessa krypterade meddelanden mellan användarenheter och Zoom med TLS-kryptering. I de berörda produkterna skickades också en kopia av varje chattmeddelande under ett möte krypterat endast med TLS och inte med nyckeln för varje möte, inklusive meddelanden som skickades under E2EE-möten (End-to-End Encrypted).
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download och undvika att använda chatten under mötet när de använder de berörda versionerna.
Rapporterat av Zooms offensiva säkerhetsteam
Revision
Datum
Beskrivning
1.0
06/29/2023
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)