
Zoom ออกแพตช์เวอร์ชัน 5.10.0 แก้ไขช่องโหว่ XMPP
โดยทีมนักวิจัยของ Google Project Zero ได้ตรจพบช่องโหว่หลายรูปแบบที่ XML อยู่ใน Zoom Client และ Server เมื่อเดือนกุมภาพันธ์ และในวันที่ 24 เมษายน Zoom ก็ได้ออกแพตช์มาแก้ไขบนเวอร์ชัน 5.10.0

ช่องโหว่ CVE-2022-22786 ที่อนุญาตให้ดาวน์เกรดไคลเอ็นต์ส่งผลกระทบต่อผู้ใช้ Windows เท่านั้น ในขณะที่ปัญหาอื่นๆ อีกสามช่องโหว่ ได้แก่ CVE-2022-22784, CVE-2022-22785 และ CVE-2022-22787 ส่งผลกระทบต่อ Android, iOS, Linux, macOS และ Windows
XMPP เป็นโปรโตคอลที่ใช้ในการติดต่อสื่อสารข้อมูลแบบ Client-Server โดยจะมีรูปแบบการทำงานในลักษณะการส่งข้อความด่วน รองรับการรับส่งข้อความเป็นภาษา XML
Zoom ได้ออกแพตช์อัพเดตในเวอร์ชัน 5.10.0 เพื่อแก้ไขช่องโหว่ที่พบโดยทีม Google Project Zero โดยทันทีที่ทราบ โดยในเวอร์ชันเก่าตั้งแต่ปี 2019 นั้น จะเปิดทางให้มีการส่งข้อความที่ออกแบบเป็นพิเศษที่สามารถเรียก Client ให้เชื่อมต่อกับ Server ที่เป็นศูนย์กลางสำหรับให้บริการ Zoom Client