Zbog greške u Zoomu, učesnici sastanka mogu videti sadržaj ekrana koji ne želite da vide

Vesti, 22.03.2021, 11:00 AM

Zbog greške u Zoomu, učesnici sastanka mogu videti sadržaj ekrana koji ne želite da vide

Zbog novootkrivene greške u Zoomovoj funkciji deljenja ekrana osetljive informacije mogu biti slučajno vidljive drugim učesnicima sastanka.

Bag koji nosi oznaku CVE-2021-28133, omogućava otkrivanje sadržaja aplikacija koje se ne dele, ali samo nakratko, što otežava njegovo zlonamerno korišćenje.

Funkcija deljenja ekrana u Zoomu omogućava korisnicima da podele sadržaj svog ekrana sa ostalim učesnicima sastanka. Tako se može deliti ceo ekran računara ili telefona ili ograničiti deljenje na jednu ili više određenih aplikacija ili deo ekrana. Problem proizilazi iz činjenice da prilikom deljenja prozora aplikacije koji je prekriven prozorom druge “nedeljene” aplikacije, sadržaj ove potonje može biti nakratko vidljiv drugim učesnicima sastanka.

„Kada korisnik Zooma deli prozor određene aplikacije putem funkcije „deljenja ekrana“, drugi učesnici sastanka mogu nakratko da vide sadržaj drugih prozora aplikacija koji nisu eksplicitno deljeni“, primetili su istraživači nemačke firme SySS. „Sadržaj prozora aplikacija koji se ne dele drugi korisnici mogu nakratko videti kada ti prozori prekriju prozor deljene aplikacije i budu u fokusu.“

O bagu, koji je testiran na verzijama 5.4.3 i 5.5.4 na Windows i Linux klijentima, kompanija je obaveštena 2. decembra 2020. To što zakrpe nema ni nakon tri meseca moglo bi se pripisati delom i tome da se ovaj bag ne može lako zloupotrebiti.

Ali bez obzira na to, on bi mogao imati ozbiljne posledice, u zavisnosti od prirode nenamerno deljenih podataka, upozorili su istraživači, dodajući da neko zlonameran, ko je učesnik Zoom sastanka, može iskoristiti bag tako što će koristiti alat za snimanje ekrana i snimiti sastanak.

Portparol Zooma je rekao da kompanija radi na rešavanju problema.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje