DLL-Injektion im „Zoom Opener“-Installationsprogramm für Zoom- und Zoom Rooms-Clients

  • ZSB-22010
  • CVE-2022-22788
  • Hoch
  • 7.1
  • CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Das Installationsprogramm für den „Zoom Opener“ wird von einem Benutzer über die Seite „Besprechung starten“ heruntergeladen, wenn er versucht, an einer Besprechung teilzunehmen, ohne dass der Zoom-Meeting-Client installiert ist. Das Installationsprogramm „Zoom Opener“ für den „Zoom Client for Meetings“ vor Version 5.10.3 und für „Zoom Rooms for Conference Room“ für Windows vor Version 5.10.3 ist anfällig für einen DLL-Injection-Angriff. Diese Sicherheitslücke könnte ausgenutzt werden, um beliebigen Code auf dem Rechner des Opfers auszuführen.

 

Benutzer können zur eigenen Sicherheit beitragen, indem sie ältere Versionen des Zoom Opener-Installationsprogramms entfernen und die neueste Version des Zoom Opener-Installationsprogramms über die Schaltfläche „Jetzt herunterladen" “ auf der Seite „ "“ unter LaunchMeeting" ausführen. Nutzer können sich zudem schützen, indem sie die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von James Tsz Ko Yeung

Revision Datum Beschreibung
1.0 06/14/2022

Erstveröffentlichung