Nach Zielgruppe
Kleine und mittelständische UnternehmenEnterprise
ITKundenbetreuungVertrieb und UmsatzRäumlichkeitenMarketing und Events
Die Installationsprogramme des Zoom-Clients für IT-Administratoren unter macOS, die älter als Version 5.13.5 sind, weisen eine Sicherheitslücke auf, die eine lokale Rechteausweitung ermöglicht. Ein lokaler Benutzer mit eingeschränkten Rechten könnte diese Sicherheitslücke im Rahmen einer Angriffskette während des Installationsvorgangs ausnutzen, um seine Rechte auf Root-Rechte zu erweitern.
Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.
Berichtet von Koh M. Nakagawa (tsunekoh)
| Revision | Datum | Beschreibung |
|---|---|---|
| 1.0 | 03/14/2023 | Erstveröffentlichung |