Por público
Pequeñas y medianas empresasEmpresarial
Tecnología de la informaciónExperiencia del clienteVentas e ingresosInstalacionesMarketing y eventos
El Zoom Client for Meetings para macOS (estándar y para el administrador de TI) a partir de la versión 5.7.3 y antes de la 5.11.6 contiene una vulnerabilidad en el proceso de actualización automática. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad para elevar sus privilegios a root.
Nota: Este problema permite eludir el parche publicado en 5.11.5 para solucionar CVE-2022-28756.
Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.
Informado por Csaba Fitzl (theevilbit) de Seguridad Ofensiva
| Revision | Fecha | Descripción |
|---|---|---|
| 1.0 | 08/17/2022 | Publicación inicial |