Unzureichende Überprüfung des Hostnamens beim Serverwechsel im Zoom Client for Meetings

  • ZSB-22009
  • CVE-2022-22787
  • Mittel
  • 5.9
  • CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:L

Der Zoom-Client für Meetings (für Android, iOS, Linux, macOS und Windows) in Versionen vor 5.10.0 überprüft den Hostnamen bei einer Anfrage zum Serverwechsel nicht ordnungsgemäß. Diese Schwachstelle könnte im Rahmen eines ausgeklügelteren Angriffs ausgenutzt werden, um den Client eines ahnungslosen Benutzers dazu zu verleiten, bei dem Versuch, Zoom-Dienste zu nutzen, eine Verbindung zu einem bösartigen Server herzustellen.

 

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Ivan Fratric von Google Project Zero

Revision Datum Beschreibung
1.0 05/17/2022

Erstveröffentlichung