
Zoom vient de corriger une faille de sécurité qui concernait notamment les utilisateurs de macOS et d’iOS. D’après le bulletin ZSB-26015 publié par l’entreprise, cette vulnérabilité pouvait permettre à un attaquant d’exécuter du code à distance sur l’appareil d’une personne participant à une réunion.
Le point important pour les usages du quotidien est que le scénario impliquait une visioconférence dans laquelle le partage d’écran était activé. Un Mac de télétravail, un iPhone utilisé entre deux rendez-vous ou un iPad servant aux cours à distance peuvent donc être concernés dès lors qu’ils rejoignent des appels Zoom.
Un risque pendant un simple partage d’écran
La vulnérabilité pouvait toucher aussi bien l’hôte d’une réunion que ses participants. Zoom indique que l’attaque ne nécessitait pas que la personne ciblée clique sur un lien, ouvre une pièce jointe ou effectue une action particulière dans l’application.
Autrement dit, participer à un appel comprenant un partage d’écran pouvait suffire dans le cadre décrit par l’éditeur. La faille ne se limitait pas aux appareils Apple : Zoom liste également Windows, Linux et Android parmi les systèmes pris en charge affectés.
Le problème a été signalé à Zoom par la société de cybersécurité A Security, puis corrigé par l’éditeur. La mesure immédiate consiste donc à installer la version actuelle de Zoom sur chaque appareil utilisé pour les visioconférences, y compris ceux qui ne servent qu’occasionnellement.

Une découverte accélérée par des modèles d’IA
A Security explique avoir identifié les vulnérabilités au début du mois de juin avec l’aide de modèles d’IA accessibles publiquement. Son cofondateur, Omer Gull, affirme que moins de vingt requêtes ont permis de repérer les problèmes et de produire une attaque fonctionnelle.
Selon lui, une équipe de cinq personnes aurait auparavant pu consacrer environ six mois à la recherche, aux ajustements et aux itérations nécessaires. Cette déclaration illustre la rapidité avec laquelle certains travaux de recherche en sécurité peuvent désormais progresser.
Ce que ça change pour les utilisateurs Apple
Cette correction rappelle que Zoom mérite le même suivi que Safari ou le système de l’iPhone : une application de communication peut devenir une porte d’entrée, même lorsqu’elle est seulement utilisée pour assister à une réunion. Mettre Zoom à jour réduit l’exposition à ce risque dans les appels avec partage d’écran.
Pour une bonne routine, vérifiez aussi les appareils secondaires : le Mac familial, l’ancien iPad ou l’iPhone professionnel peuvent tous rejoindre une même réunion. Garder l’application à jour sur l’ensemble de ces appareils évite qu’un seul équipement resté sur une ancienne version ne concentre le risque.
À lire aussi
Source : Zoom — Security Bulletin ZSB-26015