在Zoom会议中,共享屏幕的与会者可能已完全控制所有观看者的电脑;反之,任何观看者也可能反向接管演示者的设备控制权。该漏洞潜伏于“标注”工具中——该功能允许参会者在共享画面上绘图与输入文字。利用此漏洞无需受害者进行任何交互,仅凭参会即可触发。整个过程无需点击、无需下载文件、无弹窗提示,且屏幕端无任何可见痕迹。