BildungswesenFinanzdienstleistungenFachleuteBehördenGesundheitswesenFertigungEinzelhandelFrontlineRundfunk
Nach Zielgruppe
Kleine und mittelständische UnternehmenEnterprise
ITKundenbetreuungVertrieb und UmsatzRäumlichkeitenMarketing und Events
Der Zoom-Client für Meetings (für Android, iOS, Linux, macOS und Windows) in Versionen vor 5.10.0 kann XML-Stanzas in XMPP-Nachrichten nicht ordnungsgemäß analysieren. Dies kann es einem böswilligen Benutzer ermöglichen, aus dem aktuellen XMPP-Nachrichtenkontext auszubrechen und einen neuen Nachrichtenkontext zu erstellen, um den Client des empfangenden Benutzers dazu zu bringen, verschiedene Aktionen auszuführen. Diese Schwachstelle könnte im Rahmen eines ausgefeilteren Angriffs dazu genutzt werden, XMPP-Nachrichten vom Server zu fälschen.
Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.
Berichtet von Ivan Fratric von Google Project Zero
| Revision | Datum | Beschreibung |
|---|---|---|
| 1.0 | 05/17/2022 | Erstveröffentlichung |