Un message réseau conçu par l’attaquant corrompait la mémoire de l’appareil visé et exécutait du code à distance, à la seule réception du message. Zoom a aussi corrigé Zoom Rooms et le kit de développement Meeting SDK, utilisés par des entreprises pour intégrer la visioconférence dans leurs propres logiciels. Le lendemain, ils confirmaient une exécution de code à distance sans le moindre clic, sur toutes les plateformes, jusqu’à la version 7.0.5. Zoom a diffusé le correctif définitif, la version 7.1.5, le 20 juillet. Et Zoom est une cible importante car les utilisateurs lui font confiance.