Lokale Rechteausweitung in den Zoom-Installationsprogrammen für Windows

  • ZSB-23003
  • CVE-2023-22883
  • Hoch
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Die Windows-Installationsprogramme des Zoom-Clients für IT-Administratoren vor Version 5.13.5 weisen eine Sicherheitslücke auf, die eine lokale Rechteausweitung ermöglicht. Ein lokaler Benutzer mit geringen Berechtigungen könnte diese Sicherheitslücke im Rahmen einer Angriffskette während des Installationsvorgangs ausnutzen, um seine Berechtigungen auf die des SYSTEM-Benutzers zu erweitern.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Gemeldet von sim0nsecurity

Revision Datum Beschreibung
1.0 03/14/2023

Erstveröffentlichung