Zoom'un anotasyon aracında bulunan güvenlik açığı, toplantı katılımcılarının birbirlerinin cihazlarını ele geçirmesine yol açabilirdi. Bu açığın düzeltilmesi için Zoom, Haziran ve Temmuz ayında güncellemeler yayınlamıştı. Güvenlik açığı, katılımcıların toplantı sırasında ekranlarını paylaştığı anotasyon aracında bulunuyordu ve herhangi bir tıklama veya indirme gerektirmiyordu.
Açığın keşfedilmesi, İsrail merkezli bir siber güvenlik startup'ı olan A Security tarafından yapıldı. Şirket, bu açığı keşfeden ilk kişi olarak Idan Levcovich'ı gösteriyor. Zoom, bu açığın düzeltilmesi için 7.1.5 ve 7.0.6 sürümlerini yayınlamıştı.
Zoom, bu güvenlik açığının düzeltilmesi için gerekli güncellemeleri yayınlamıştı. Ancak, bu açığın keşfedilmesi, siber güvenlik alanında yeni bir tartışma noktası oluşturdu. A Security, bu tür güvenlik açıklarının keşfedilmesi ve düzeltilmesi için yapay zeka modellerinin kullanımının artacağını öngörüyor.
