Fehlerbehebung bei einer fehlerhaften Portkonfiguration in den Zoom-Apps im Zoom-Client für Meetings unter macOS

  • ZSB-22023
  • CVE-2022-28762
  • Hoch
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

Der Zoom-Client für Meetings für macOS (Standard und für IT-Administratoren) ab Version 5.10.6 bis einschließlich 5.12.0 weist eine fehlerhafte Konfiguration des Debugging-Ports auf. Wenn der Rendering-Kontext für den Kameramodus im Rahmen der Zoom App Layers API durch die Ausführung bestimmter Zoom-Apps aktiviert wird, wird vom Zoom-Client ein lokaler Debugging-Port geöffnet. Ein böswilliger Benutzer vor Ort könnte diesen Debugging-Port nutzen, um eine Verbindung zu den im Zoom-Client ausgeführten Zoom-Apps herzustellen und diese zu steuern.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Meldung des Zoom-Sicherheitsteams

Revision Datum Beschreibung
1.0 10/11/2022

Erstveröffentlichung