Et sikkerhedsfirma har fundet en såkaldt nuldags-sårbarhed i Windowsklienten til det populære samarbejdsværktøj Zoom. Sårbarheden gør det muligt for angribere at afvikle helt tilfældig kode let og ubemærket. Det skriver Zdnet.
Selv om det er alvorligt, kan det dog kun lade sig gøre at udnytte sårbarheden, hvis klienten kører på en gammel version af Windows 7 eller Windows Server 2008 R2 eller tidligere.
Sikkerhedsfirmaet Acros fortæller, at det var et anonymt tip, som ledte selskabet på sporet af sårbarheden.
Zooms udviklere har frigivet en patch til Windowsklienten, som sætter en stopper for sårbarheden. Den patchede version kaldet v5.1.3 kan findes her.
Det er ikke første gang, at der er fundet sikkerhedsproblemer med Zoom-klienten. Allerede i eftersommeren 2019 var der knas med Zoom, som især ramte Mac-brugere.
Det kan du læse mere om her:
Kæmpe sårbarhed fundet i Zoom: Særligt Mac-maskiner er ramt
Zooms pludselige og voldsomme succes under corona-epidemien blev fulgt af massive sikkerhedsproblemer.
Det kan du læse mere om her:
Zoom retter ind efter massiv kritik: Styrker sikkerheden for gratis-kunder
Zoom ramt af en stribe sikkerheds-problemer: Hackere kan få fat på brugernes Windows-password
Zoom lænser data til Facebook: Sådan danner Facebook brugerprofiler ud fra videokonference-værktøjet
Zoom trækkes i retten for privacy-svindel og dårlig sikkerhed
Her er Datatilsynets anbefalinger: Det skal du gøre, hvis du bruger Zoom
Storbank slår alarm: Hold jer fra Zoom og Google Hangouts
PFA forbyder brug af Zoom: Se CIO Morten Bruun Steiners it-sikkerhedsplan her