Zoom MSI-Installationsprogramm: Schreibzugriff mit erhöhten Rechten mithilfe einer Verknüpfung

  • ZSB-21004
  • CVE-2021-34408
  • Hoch
  • 7
  • CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Ein Verzeichnis, das während der Installation des Zoom-Clients für Meetings für Windows in einer Version vor Version 5.3.2 angelegt wurde und vom Benutzer beschreibbar ist, kann mithilfe einer Verknüpfung an einen anderen Speicherort umgeleitet werden. Dies würde es einem Angreifer ermöglichen, Dateien zu überschreiben, die ein Benutzer mit eingeschränkten Rechten andernfalls nicht ändern könnte.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet vom Lockheed Martin Red Team

Revision Datum Beschreibung
1.0 09/30/2021

Erstveröffentlichung