Injection de DLL dans le programme d’installation « Zoom Opener » destiné aux clients Zoom et Zoom Rooms
ZSB-22010
CVE-2022-22788
Élevé
7.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Le programme d’installation de Zoom Opener est téléchargé par l’utilisateur depuis la page « Démarrer une réunion » lorsqu’il tente de rejoindre une réunion sans avoir installé le client Zoom Meeting. Le programme d’installation « Zoom Opener » pour Zoom Client for Meetings (versions antérieures à la version 5.10.3) et Zoom Rooms for Conference Room pour Windows (versions antérieures à la version 5.10.3) sont vulnérables à une attaque par injection de DLL. Cette vulnérabilité pourrait être exploitée pour exécuter du code arbitraire sur l’ordinateur de la victime.
Les utilisateurs peuvent contribuer à leur propre sécurité en supprimant les anciennes versions du programme d’installation de Zoom Opener et en exécutant la dernière version de ce programme à partir du bouton « Télécharger maintenant" » disponible sur la page « Lancer une réunion »" du site ". Les utilisateurs peuvent également se protéger en téléchargeant la dernière version du logiciel Zoom, comprenant toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Reportage de James Tsz Ko Yeung
Revision
Date
Description
1.0
06/14/2022
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)