Zoom through 5.5.4 sometimes allows attackers to read private information on a participant's screen, even though the participant never attempted to share the private part of their screen. When a user shares a specific application window via the Share Screen functionality, other meeting participants can briefly see contents of other application windows that were explicitly not shared. The contents of these other windows can (for instance) be seen for a short period of time when they overlay the shared window and get into focus. (An attacker can, of course, use a separate screen-recorder application, unsupported by Zoom, to save all such contents for later replays and analysis.) Depending on the unintentionally shared data, this short exposure of screen contents may be a more or less severe security issue.
Zoom versiones hasta 5.5.4, a veces permite a atacantes leer información privada en la pantalla de un participante, aunque el participante nunca intentó compartir la parte privada de su pantalla. Cuando un usuario comparte una ventana de aplicación específica por medio de la funcionalidad Share Screen, otros participantes de la reunión pueden visualizar brevemente el contenido de otras ventanas de la aplicación que no se compartieron explícitamente. El contenido de estas otras ventanas puede (por ejemplo) verse durante un corto período de tiempo cuando se superponen a la ventana compartida y se enfocan. (Un atacante puede, por supuesto, usar una aplicación de grabación de pantalla separada, no compatible con Zoom, para guardar todos esos contenidos para posteriores repeticiones y análisis). Dependiendo de los datos compartidos involuntariamente, esta breve exposición de los contenidos de la pantalla puede ser un problema de seguridad más o menos grave
Zoom versions 5.4.3 (54779.1115) and 5.5.4 (13142.0301) temporarily shares other application windows not in scope for sharing.