追踪Zoom屏幕共享相关高危漏洞的系列报道。最新进展为9月13日Linux版客户端被指主动读取X11剪贴板全部内容,此前8月已曝出屏幕共享、注释工具等漏洞可致设备被完全接管。
有报告指出,Linux 版 Zoom 客户端会主动读取写入 X11 剪贴板的所有内容。该行为涉及用户在 Linux 桌面环境下复制到剪贴板的任意数据,可能带来隐私泄露风险。目前尚不清楚该读取行为的具体用途,Zoom 方面未就此作出回应。
Buzzing视频会议平台Zoom被曝存在安全漏洞,攻击者可能借此获得受影响设备的完全控制权。目前关于漏洞的技术细节和修复时间尚不明确,用户应关注官方渠道更新。
Yahoo TechZoom的注释工具存在安全漏洞,可让会议参与者劫持其他参会者的客户端。该缺陷位于屏幕共享时的注释功能中,允许共享屏幕者控制所有观看者,也允许观看者控制共享屏幕者的设备,且无需对方进行任何操作。
UpstractZoom屏幕共享功能被发现存在安全漏洞,可能允许攻击者控制会议参与者的设备。该漏洞的详细技术信息及受影响版本尚未公布,官方修复方案也暂未推出。建议用户谨慎使用屏幕共享功能,并持续关注官方安全公告。
Yahoo Tech视频会议平台Zoom的屏幕共享功能被曝存在严重安全漏洞。攻击者利用该漏洞可在通话中完全接管其他用户的设备,进行远程操控和任意操作,可能导致敏感信息泄露或恶意软件植入。建议用户暂停使用屏幕共享功能,并关注官方安全更新。
Yahoo TechZoom 的屏幕共享功能存在一处安全漏洞,利用该漏洞可在通话过程中完全接管其他用户的设备,实现远程控制。该漏洞允许攻击者夺取设备控制权,构成严重安全威胁。
Engadget