Nach Zielgruppe
Kleine und mittelständische UnternehmenEnterprise
ITKundenbetreuungVertrieb und UmsatzRäumlichkeitenMarketing und Events
Der Zoom-Client für Meetings (für Android, iOS, Linux, macOS und Windows) in Versionen vor 5.10.0 kann die Client-Sitzungs-Cookies nicht ordnungsgemäß auf Zoom-Domains beschränken. Diese Schwachstelle könnte im Rahmen eines ausgefeilteren Angriffs ausgenutzt werden, um die Zoom-spezifischen Sitzungs-Cookies eines Benutzers an eine Domain außerhalb von Zoom zu übermitteln. Dies könnte möglicherweise dazu führen, dass sich jemand als Zoom-Nutzer ausgibt.
Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.
Berichtet von Ivan Fratric von Google Project Zero
| Revision | Datum | Beschreibung |
|---|---|---|
| 1.0 | 05/17/2022 | Erstveröffentlichung |