Nach Zielgruppe
Kleine und mittelständische UnternehmenEnterprise
ITKundenbetreuungVertrieb und UmsatzRäumlichkeitenMarketing und Events
Der Zoom-Client für Meetings für macOS (Standard und für IT-Administratoren) ab Version 5.7.3 bis einschließlich Version 5.11.6 weist eine Sicherheitslücke im automatischen Update-Prozess auf. Ein lokaler Benutzer mit eingeschränkten Rechten könnte diese Sicherheitslücke ausnutzen, um seine Rechte auf Root-Rechte zu erweitern.
Hinweis: Diese Schwachstelle ermöglicht es, den in Version 5.11.5 veröffentlichten Patch zur Behebung von CVE-2022-28756 zu umgehen.
Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.
Berichtet von Csaba Fitzl (theevilbit) von Offensive Security
| Revision | Datum | Beschreibung |
|---|---|---|
| 1.0 | 08/17/2022 | Erstveröffentlichung |