Podľa The Verge Zoom opravil bezpečnostnú zraniteľnosť, ktorá útočníkom umožňovala vzdialene ovládnuť zariadenie iného účastníka počas prebiehajúceho hovoru. Trhlina sa skrývala vo funkcii anotácií pri zdieľaní obrazovky — nástroji, ktorý bežne slúži na zvýrazňovanie obsahu počas prezentácií.
Podľa The Verge útočník mohol na zariadení obete spustiť škodlivý kód, ukradnúť uložené dáta, nainštalovať malvér a bez vedomia používateľa aktivovať kameru aj mikrofón. Zariadenie sa tak mohlo stať nástrojom sledovania.
Na spustenie útoku stačilo, aby útočník vstúpil do hovoru ako bežný účastník alebo ho sám zorganizoval ako hostiteľ. Zraniteľnosť teda nevyžadovala žiadny špeciálny prístup — ohrozený bol v podstate každý, kto sa zúčastnil meetingu so záškodníkom.
Bezpečnostní výskumníci chybu našli pomocou umelej inteligencie — konkrétne prostredníctvom dvadsiatich AI promptov. Zoom medzitým vydal opravu a zraniteľnosť je už odstránená.