Zoom lanceert een patch voor de patch die het eerder lanceerde. Een beveiligingsprobleem in macOS bleek toch niet zo waterdicht opgelost als verwacht.
Zoom moet een eerder uitgebrachte patch patchen. De videocommunicatie-specialist introduceerde eerder een patch voor een beveiligingsprobleem ontdekt door onderzoeker Patrick Wardle. Een bug op macOS maakte het mogelijk voor aanvallers om een malafide update naar Zoom te pushen, die dan werd geïnstalleerd.
Zoom maakte kort werk van de bug en kreeg complimenten omwille van het snelle patchwerk. Waterdicht bleken de updates echter niet te zijn. Intussen lanceerde Zoom een nieuwe patch die de patch moet patchen.
Nieuwe bug
Beveiligingsonderzoeker Csaba Fitzl slaagde er in op de patch alsnog te passeren. Zoom geeft aan dat Fitzl inderdaad een nieuwe exploit heeft ontdekt, die met de recentste update wordt verholpen. Via de exploit konden hackers opnieuw een installatiebestand naar Zoom duwen.
Wie Zoom draait op macOS zorgt best snel voor een update. Versie 5.11.6 lost alle problemen op. Het lijkt erop dat deze patch de bug wel finaal verhelpt. Opnieuw verdient Zoom punten omdat het ervoor kiest om snel te reageren. Dat niet alles in één keer werd verholpen is misschien een beetje vervelend, maar het bedrijf zorgde er op z’n minst voor dat de bescherming zo snel mogelijk werd opgekrikt.