{"id":220644,"date":"2019-07-16T11:42:10","date_gmt":"2019-07-16T09:42:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220644"},"modified":"2019-08-27T07:38:08","modified_gmt":"2019-08-27T05:38:08","slug":"zoom-lcke-auch-ringcentral-und-zhumu-betroffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/16\/zoom-lcke-auch-ringcentral-und-zhumu-betroffen\/","title":{"rendered":"Zoom-L&uuml;cke: Auch RingCentral und Zhumu betroffen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die Tage hatte ich \u00fcber die Sicherheitsl\u00fccke in der Zoom-App auf Macs berichtet. Es gibt zwar Patches, aber es scheinen wohl weitere Anbieter wie Auch RingCentral und Zhumu betroffen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/7a7d4ad371d54bf987b0ff2a9f5b0995\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte es k\u00fcrzlich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/09\/sicherheit-und-0-day-schwachstellen-9-juli-2019\/\">Sicherheit und 0-day Schwachstellen (9. Juli 2019)<\/a>erw\u00e4hnt. Im Mac Zoom-Client gibt es eine 0-day-Sicherheitsl\u00fccke, die die Entwickler trotz Offenlegung nicht schlie\u00dfen konnten. Der Entdecker <a href=\"https:\/\/twitter.com\/JLLeitschuh\">Jonathan Leitschuh<\/a> hatte das Ganze k\u00fcrzlich \u00f6ffentlich gemacht. Die Schwachstelle im Mac Zoom Client erm\u00f6glicht es Angreifern bzw. b\u00f6sartigen Webseiten die betreffenden Kamera ohne die Zustimmung des Benutzers zu aktivieren. Der Fehler tangiert potenziell bis zu 750.000 Unternehmen auf der ganzen Welt, die den Zoom-Client f\u00fcr das Tagesgesch\u00e4ft nutzen.<\/p>\n<p>Die Schwachstelle wurde zwar durch ein Update des Herstellers und ein Apple-Update geschlossen (siehe <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/11\/mac-update-schliet-zoom-lcke-apple-watch-walki-talkie-app-deaktiviert\/\">Mac-Update schlie\u00dft Zoom-L\u00fccke, Apple Watch: Walki Talkie-App deaktiviert<\/a>). Die Updates entfernen den angreifbaren Webserver. Aber im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/15\/zoom-for-macos-weiter-angreifbar\/\">Zoom for macOS weiter angreifbar?<\/a> wurden Zweifel laut, dass der Bug nicht \u00fcberall gefixt wurde.<\/p>\n<p>Nun weisen Sicherheitsforscher darauf hin, dass auch die Videokonferenz-Clients von RingCentral und Zhumu betroffen sind. Denn sowohl RingCentral als auch Zhumu lizenzieren die Technologie von Zoom. Buzzfeed <a href=\"https:\/\/www.buzzfeednews.com\/article\/nicolenguyen\/ringcentral-and-zhumu-customers-vulnerability\" target=\"_blank\" rel=\"noopener noreferrer\">hat<\/a> hier einen entsprechenden Beitrag mit diesem Hinweis ver\u00f6ffentlicht. Irgend jemand, der diese Videokonferenz-Software verwendet?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/15\/zoom-for-macos-weiter-angreifbar\/\">Zoom for macOS weiter angreifbar?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/11\/mac-update-schliet-zoom-lcke-apple-watch-walki-talkie-app-deaktiviert\/\">Mac-Update schlie\u00dft Zoom-L\u00fccke, Apple Watch: Walki Talkie-App deaktiviert<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Tage hatte ich \u00fcber die Sicherheitsl\u00fccke in der Zoom-App auf Macs berichtet. Es gibt zwar Patches, aber es scheinen wohl weitere Anbieter wie Auch RingCentral und Zhumu betroffen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-220644","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220644","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220644"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220644\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220644"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220644"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220644"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}