Kurze Information für Administratoren, die die Videokonferenzplattform Zoom betreuen. Es gibt gleich drei Schwachstellen in der Anmerkungsfunktion der Software, die durch einen Angreifer ausgenutzt werden könnten. Der Angreifer muss Zoom-Teilnehmer sein, könnte aber die Kontrolle über das System eines anderen Teilnehmers übernehmen.
Drei Schwachstellen in der Anmerkungsfunktion von Zoom könnten innerhalb einer Besprechung ausgenutzt werden, ohne dass ein Klick, ein Download oder eine Aufforderung seitens des Opfers erforderlich wäre. The Hacker News weist in nachfolgendem Tweet und in diesem Artikel auf dieses Risiko hin.

Details zu den Schwachstellen wurden keine offen gelegt. Die Empfehlung lautet, sicherzustellen, dass Zoom aktuell ist.



MVP: 2013 – 2016




