Zoom Anwendungen – clientseitige Durchsetzung der serverseitigen Sicherheit

  • ZSB-23031
  • CVE-2023-36535
  • Hoch
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L

Die clientseitige Durchsetzung der serverseitigen Sicherheit in den Zoom Anwendungen vor Version 5.14.10 kann es einem authentifizierten Benutzer ermöglichen, über den Netzwerkzugriff Informationen offenzulegen.

 

Benutzer können sich selbst schützen, indem sie aktuelle Updates anwenden oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen. 

  • Zoom Clients for Windows before version 5.14.10
  • Zoom Desktop Client for macOS before version 5.14.10
  • Zoom Desktop Client for Linux before version 5.14.10
  • Zoom VDI Host and Plugin before version 5.14.10
  • Zoom Mobile App for Android before version 5.14.10
  • Zoom Mobile App for iOS before version 5.14.10
  • Zoom Rooms for iPad before version 5.14.10
  • Zoom Rooms for Android before version 5.14.10
  • Zoom Rooms for Windows before version 5.14.10
  • Zoom Rooms for macOS before version 5.14.10

Gemeldet vom Zoom Offensive Security Team.

Revision Datum Beschreibung
1.0 08/08/2023

Erste Veröffentlichung