公司其他

开源安全社区披露Zoom Linux桌面客户端未授权读取系统剪贴板,官方尚未回应

发布:更新:作者:

本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。

2026年9月,Zoom针对Linux桌面操作系统的最新版本客户端被发现存在隐私越权风险。开源安全研究人员与Linux用户测试发现,该客户端在后台运行时,会在未经用户授权或主动粘贴交互的情况下,持续轮询并读取系统剪贴板内容。该行为最早由开源社区用户在排查系统资源调度与接口调用日志时发现。技术证据显示,在X11显示服务器环境以及部分未对剪贴板隔离施加严格沙盒限制的Wayland兼容层下,Zoom主进程在最小化状态、后台驻留或会议闲置期间均会高频触发系统剪贴板API调用。

用户复制的账号密码、双重认证(2FA)恢复密钥、私人通信记录、商业机密代码等文本数据进入系统剪贴板后,会在毫秒级时间内被Zoom客户端后台抓取。剪贴板是桌面操作系统中用于信息交换的临时中转站。截至2026年9月13日,Zoom官方尚未就该问题的形成原因、受影响的具体版本范围以及正式修复补丁的推送日程给出公开回应。

受影响行业