Zoom-Desktop-Client für Windows, Zoom-VDI-Client für Windows und Zoom-SDKs für Windows – Unzureichende Zugriffskontrolle

  • ZSB-24001
  • CVE-2023-49647
  • Hoch
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Eine unsachgemäße Zugriffskontrolle im Zoom Desktop Client für Windows, im Zoom VDI Client für Windows und in den Zoom-SDKs für Windows vor Version 5.16.10 könnte es einem authentifizierten Benutzer ermöglichen, über einen lokalen Zugriff eine Rechteausweitung durchzuführen.

 

Nutzer können zur eigenen Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/downloadherunterladen.  

Gemeldet von sim0nsecurity.

Revision Datum Beschreibung
1.0 01/09/2024

Erstveröffentlichung