Dépannage d’une mauvaise configuration des ports dans les applications Zoom au sein du client Zoom pour Meetings sur macOS
ZSB-22023
CVE-2022-28762
Élevé
7.3
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Le client Zoom Meetings pour macOS (version standard et version pour administrateurs informatiques), à partir de la version 5.10.6 et jusqu’à la version 5.12.0 incluse, présente une erreur de configuration du port de débogage. Lorsque le contexte de rendu du mode caméra est activé dans le cadre de l’API Zoom App Layers par le lancement de certaines applications Zoom, un port de débogage local est ouvert par le client Zoom. Un utilisateur malveillant local pourrait utiliser ce port de débogage pour se connecter aux applications Zoom exécutées dans le client Zoom et les contrôler.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Communiqué par l’équipe de sécurité de Zoom
Revision
Date
Description
1.0
10/11/2022
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)