Une vulnérabilité dans Zoom pouvait permettre l’exécution de code à distance pendant une réunion avec partage d’écran. L’éditeur a publié un correctif : sur iPhone comme sur Mac, la mise à jour de l’application est à installer sans attendre.
Un paquet macOS baptisé ZoomUpdateInstaller.pkg a été relié à une campagne qui transforme un outil d’assistance légitime en porte d’entrée pour les attaquants. Le danger vient surtout du fichier reçu et de l’autorisation donnée à son installation.