Umgehung der Signaturprüfung für die Windows-Installationsdatei von Zoom

  • ZSB-21016
  • CVE-2021-34420
  • Mittel
  • 4.7
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N

Das Installationsprogramm des Zoom-Clients für Meetings für Windows vor Version 5.5.4 überprüft die Signatur von Dateien mit der Endung .msi nicht ordnungsgemäß, .ps1, und .bat Erweiterungen. Dies könnte dazu führen, dass ein böswilliger Akteur Schadsoftware auf dem Computer eines Kunden installiert.

Zoom hat dieses Problem in der Version 5.5.4 behoben. Veröffentlichung des Zoom-Clients für Meetings für Windows. Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Laurent Delosieres von ManoMano

Revision Datum Beschreibung
1.0 11/09/2021

Erstveröffentlichung