Zoom-Desktop-Client für Windows – Unzureichende Überprüfung der Datenauthentizität

  • ZSB-23027
  • CVE-2023-36541
  • Hoch
  • 8
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Eine unzureichende Überprüfung der Datenauthentizität im Zoom-Desktop-Client für Windows vor Version 5.14.5 könnte es einem authentifizierten Benutzer ermöglichen, über den Netzwerkzugriff eine Rechteausweitung zu erreichen.

 

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Gemeldet von sim0nsecurity.

Revision Datum Beschreibung
1.0 08/08/2023

Erstveröffentlichung