Pas le temps de lire l'article ? Voici ce qu'il faut retenir.
Les chercheurs de la société A Security ont découvert trois failles dans le protocole d'annotation de Zoom qui permettaient à un attaquant de prendre le contrôle d'un ordinateur à distance sans clic de la victime.
1
Failles de sécurité — Les chercheurs ont identifié trois vulnérabilités notées 9 sur 10 dans le protocole d'annotation de Zoom.
2
Exécution de code à distance — Un attaquant aurait pu exécuter du code à distance sur toutes les plateformes, y compris Windows, macOS, Linux, iOS et Android.
3
Mises à jour de Zoom — Zoom a publié un correctif définitif, la version 7.1.5, le 20 juillet pour corriger les failles découvertes.
💡
Pourquoi c'est important : Les utilisateurs de Zoom qui ont rejoint des appels en partageant leur écran ces derniers mois auraient pu voir leur ordinateur ou leur smartphone passer sous le contrôle d'un inconnu sans le moindre signe avant-coureur.