Analyse incorrecte des URL dans les clients Zoom

  • ZSB-22024
  • CVE-2022-28763
  • Élevé
  • 8.8
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Le client Zoom pour les réunions (pour Android, iOS, Linux, macOS et Windows) antérieur à la version 5.12.2 est vulnérable à une faille liée à l’analyse des URL. Si l’utilisateur ouvre l’URL d’une réunion Zoom malveillante, ce lien malveillant peut le rediriger vers une adresse réseau arbitraire, ce qui peut entraîner d’autres attaques, notamment la prise de contrôle de la session.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Communiqué par l’équipe de sécurité de Zoom

Revision Date Description
1.0 10/24/2022

Première publication