Zbog greške u Zoomu, učesnici sastanka mogu videti sadržaj ekrana koji ne želite da vide

Vesti, 22.03.2021, 11:00 AM

Zbog greške u Zoomu, učesnici sastanka mogu videti sadržaj ekrana koji ne želite da vide

Zbog novootkrivene greške u Zoomovoj funkciji deljenja ekrana osetljive informacije mogu biti slučajno vidljive drugim učesnicima sastanka.

Bag koji nosi oznaku CVE-2021-28133, omogućava otkrivanje sadržaja aplikacija koje se ne dele, ali samo nakratko, što otežava njegovo zlonamerno korišćenje.

Funkcija deljenja ekrana u Zoomu omogućava korisnicima da podele sadržaj svog ekrana sa ostalim učesnicima sastanka. Tako se može deliti ceo ekran računara ili telefona ili ograničiti deljenje na jednu ili više određenih aplikacija ili deo ekrana. Problem proizilazi iz činjenice da prilikom deljenja prozora aplikacije koji je prekriven prozorom druge “nedeljene” aplikacije, sadržaj ove potonje može biti nakratko vidljiv drugim učesnicima sastanka.

„Kada korisnik Zooma deli prozor određene aplikacije putem funkcije „deljenja ekrana“, drugi učesnici sastanka mogu nakratko da vide sadržaj drugih prozora aplikacija koji nisu eksplicitno deljeni“, primetili su istraživači nemačke firme SySS. „Sadržaj prozora aplikacija koji se ne dele drugi korisnici mogu nakratko videti kada ti prozori prekriju prozor deljene aplikacije i budu u fokusu.“

O bagu, koji je testiran na verzijama 5.4.3 i 5.5.4 na Windows i Linux klijentima, kompanija je obaveštena 2. decembra 2020. To što zakrpe nema ni nakon tri meseca moglo bi se pripisati delom i tome da se ovaj bag ne može lako zloupotrebiti.

Ali bez obzira na to, on bi mogao imati ozbiljne posledice, u zavisnosti od prirode nenamerno deljenih podataka, upozorili su istraživači, dodajući da neko zlonameran, ko je učesnik Zoom sastanka, može iskoristiti bag tako što će koristiti alat za snimanje ekrana i snimiti sastanak.

Portparol Zooma je rekao da kompanija radi na rešavanju problema.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova prevara: hakeri u vašem WhatsApp nalogu

Nova prevara: hakeri u vašem WhatsApp nalogu

Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje