Výzkumníci našli způsob, jak přes funkci sdílení obrazovky v Zoomu převzít kontrolu nad zařízením při videohovoru.
Zranitelnost souvisí s funkcí sdílení obrazovky při videohovoru, při níž jeden účastník přenáší obraz ze svého počítače na obrazovky ostatních účastníků téže schůzky, kteří jsou k hovoru připojeni. Riziko podle výzkumníků vzniká způsobem, jakým Zoom tuto funkci zpracovává při sdílení. Útočník by tak mohl přimět zařízení k provedení nežádoucích akcí prostřednictvím této funkce.
Výzkum zároveň ukazuje, že podobné chyby lze hledat pomocí veřejně dostupných nástrojů umělé inteligence. Zpráva ale neuvádí, jaký konkrétní nástroj byl použit, ani přesný postup útoku. Nelze proto na základě dostupného popisu určit, zda útok vyžaduje účast na konkrétní schůzce, kliknutí uživatele nebo jiné podmínky.
Chybí také konkrétní číslo zranitelnosti, seznam dotčených verzí Zoomu, datum opravy i informace o vydání bezpečnostní aktualizace pro dotčené uživatele. Není proto možné spolehlivě určit, zda se problém týká aktuálních instalací, nebo pouze některé starší verze programu.
Bez těchto údajů nelze z dostupného popisu posoudit, zda se problém týká běžně používaných aktuálních instalací Zoomu a za jakých konkrétních okolností by mohl být při konkrétní schůzce zneužit. Informace o zranitelných verzích, podmínkách útoku a dostupné opravě teprve ukážou, zda budou pro uživatele a firmy v jejich běžném provozu nutné další kroky.