Injection de DLL dans le programme d’installation « Zoom Opener » destiné aux clients Zoom et Zoom Rooms

  • ZSB-22010
  • CVE-2022-22788
  • Élevé
  • 7.1
  • CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Le programme d’installation de Zoom Opener est téléchargé par l’utilisateur depuis la page « Démarrer une réunion » lorsqu’il tente de rejoindre une réunion sans avoir installé le client Zoom Meeting. Le programme d’installation « Zoom Opener » pour Zoom Client for Meetings (versions antérieures à la version 5.10.3) et Zoom Rooms for Conference Room pour Windows (versions antérieures à la version 5.10.3) sont vulnérables à une attaque par injection de DLL. Cette vulnérabilité pourrait être exploitée pour exécuter du code arbitraire sur l’ordinateur de la victime.

 

Les utilisateurs peuvent contribuer à leur propre sécurité en supprimant les anciennes versions du programme d’installation de Zoom Opener et en exécutant la dernière version de ce programme à partir du bouton « Télécharger maintenant" » disponible sur la page « Lancer une réunion »" du site ". Les utilisateurs peuvent également se protéger en téléchargeant la dernière version du logiciel Zoom, comprenant toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Reportage de James Tsz Ko Yeung

Revision Date Description
1.0 06/14/2022

Première publication