应用程序窗口屏幕共享功能

  • ZSB-21001
  • CVE-2021-28133
  • 5.7
  • CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N

有一个漏洞影响到了 Zoom Windows 和 Linux 客户端的共享屏幕功能。在共享单个应用程序窗口时,如果“共享者”最小化、最大化或关闭其他窗口,其他会议参会者可能会在一小段时间内看到屏幕共享用户未明确共享的应用程序的屏幕内容。

Zoom 在 Zoom Windows 客户端版本 5.6 中引入了几项新的安全缓解措施,用于降低 Windows 用户遇到此问题的可能性。我们将继续开发其他措施,以在所有受影响的平台上解决此问题。

此外,Zoom 已于 2021 年 3 月 1 日在 Zoom Linux 客户端版本 5.5.4 中为 Ubuntu 用户解决了此问题。用户可以应用当前的更新,或从 https://zoom.us/zh-cn/download 下载包含所有当前安全更新的最新 Zoom 软件。

由 Michael Stramez 和 Matthias Deeg 发现。

Revision 日期 说明
1.0 03/26/2021

首次出版