Downgrade des Update-Pakets im Zoom Client for Meetings für Windows

  • ZSB-22008
  • CVE-2022-22786
  • Hoch
  • 7.5
  • CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Der Zoom-Client für Meetings für Windows vor Version 5.10.0 und Zoom Rooms für Konferenzräume für Windows vor Version 5.10.0, versäumt es, die Installationsversion während des Aktualisierungsvorgangs ordnungsgemäß zu überprüfen. Diese Schwachstelle könnte im Rahmen eines ausgeklügelteren Angriffs ausgenutzt werden, um einen Nutzer dazu zu verleiten, seinen Zoom-Client auf eine weniger sichere Version herunterzustufen.

 

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Ivan Fratric von Google Project Zero

Revision Datum Beschreibung
1.0 05/17/2022

Erstveröffentlichung