Élévation des privilèges locaux dans les programmes d’installation de Zoom pour Windows
ZSB-23003
CVE-2023-22883
Élevé
7.2
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H
Les programmes d’installation Windows du client Zoom destinés aux administrateurs informatiques, antérieurs à la version 5.13.5, comportent une vulnérabilité permettant l’élévation des privilèges en local. Un utilisateur local disposant de droits limités pourrait exploiter cette vulnérabilité dans le cadre d’une chaîne d’attaques au cours du processus d’installation afin d’élever ses privilèges à ceux de l’utilisateur SYSTEM.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Signalé par sim0nsecurity
Revision
Date
Description
1.0
03/14/2023
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)