Zoom har udgivet patches til flere sikkerhedssårbarheder, der lukker sårbarheder som kan betyde, at både Windows- og macOS-brugere kan udsættes for hackerangreb. Sårbarhederne i Zoom Rooms-produktet kan udnyttes i privilegie-eskaleringsangreb på både Windows- og macOS-platforme.
Det fremgår af en sikkerhedsbulletin fra Zoom, som er refereret i bl.a. Security Week.
Zoom har udrullet en patch til macOS-brugere sammen med en advarsel om, at angribere kan misbruge softwarefejlen til at oprette forbindelse til og kontrollere Zoom Apps.
Det skriver Security Week og Security Affairs på baggrund af en sikkerhedsbulletin fra Zoom.
I løbet af denne uge er der rapporteret om en sårbarhed i klienten til videokonferencetjenesten, Zoom. Den kan potentielt give uvedkommende adgang til at aktivere web-kameraet uden brugerens accept.
Sårbarheden rammer installationer, der anvendes på Mac. Der er i øjeblikket ikke indikationer på, at Windows-brugerne er ramt.
Alle, der har klienten installeret på computeren, bør dog deaktivere den automatiske aktivering af web-kameraet i klient-softwaren, når denne ikke anvendes.