Programer je već objavio zakrpu za rješavanje problema. Ipak, stručnjak za sigurnost smatra da
Ranjivost je prijavio Patrick WardleWardle) na hakerskoj konferenciji Def Con u Las Vegasu. Rekao je da prilikom instaliranja ili deinstaliranja Zooma na računalima s macOS-om, program traži posebna dopuštenja od korisnika. Kada prvi put pokrenete instalacijski program, morate unijeti lozinku uređaja, ali tada funkcija automatskog ažuriranja stalno radi u pozadini s pravima superkorisnika.
Sa svakim ažuriranjem, program se instaliranovog paketa provjerom njegovog Zoom kriptografskog potpisa. Međutim, hakeri su mogli ubaciti ažuriranju bilo koju datoteku s istim nazivom kao Zoom certifikat za potpisivanje. Ali prije toga je napadač morao dobiti pristup ciljnom sustavu, a nakon toga iskoristiti ranjivost za dobivanje viših razina pristupa.
Wardle je rekao da je o tome obavijestio Zoomranjivosti u prosincu 2021. Međutim, ažuriranje koje je to trebalo popraviti sadržavalo je grešku koja je hakerima ipak omogućavala pristup uređajima korisnika macOS-a. Wardle je rekao da je rekao Zoomu kako da riješi problem, ali to još uvijek nije učinjeno. Sam Zoom je za The Verge rekao da su svjesni ranjivosti i da "naporno rade da je poprave".