Nach Zielgruppe
Kleine und mittelständische UnternehmenEnterprise
ITKundenbetreuungVertrieb und UmsatzRäumlichkeitenMarketing und Events
Zoom-Clients vor Version 5.13.5 weisen eine Sicherheitslücke aufgrund einer fehlerhaften Implementierung der Vertrauensgrenze auf. Wenn ein Betroffener eine lokale Aufzeichnung an einem SMB-Speicherort speichert und diese später über einen Link vom Zoom-Webportal öffnet, könnte ein Angreifer, der sich in einem an das Netzwerk des betroffenen Clients angrenzenden Netzwerk befindet, einen bösartigen SMB-Server einrichten, um auf Client-Anfragen zu reagieren, wodurch der Client vom Angreifer kontrollierte ausführbare Dateien ausführen würde. Dies könnte dazu führen, dass ein Angreifer Zugriff auf das Gerät und die Daten eines Benutzers erlangt und Code aus der Ferne ausführt.
Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.
*Änderungen – 07.04.2023 – Android und iOS wurden aus dem Abschnitt „Betroffene Produkte“ entfernt
Berichtet vom Zoom Offensive Security Team
| Revision | Datum | Beschreibung |
|---|---|---|
| 1.1 | 04/07/2023 | Android und iOS wurden aus der Liste der „betroffenen Produkte“ entfernt |
| 1.0 | 03/14/2023 | Erstveröffentlichung |