Exponering av känsliga uppgifter

  • ZSB-23025
  • CVE-2023-36539
  • Medium
  • 5.3
  • CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

Exponering av information som är avsedd att krypteras av vissa Zoom-kunder kan leda till att känslig information röjs.

Zoom krypterar chattmeddelanden under möten med hjälp av en nyckel för varje möte och överför sedan dessa krypterade meddelanden mellan användarenheter och Zoom med TLS-kryptering. I de berörda produkterna skickades också en kopia av varje chattmeddelande under ett möte krypterat endast med TLS och inte med nyckeln för varje möte, inklusive meddelanden som skickades under E2EE-möten (End-to-End Encrypted).

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download och undvika att använda chatten under mötet när de använder de berörda versionerna.

Rapporterat av Zooms offensiva säkerhetsteam

Revision Datum Beskrivning
1.0 06/29/2023

Första publicering