Contrôle d’accès inadéquat dans les clients Zoom

  • ZSB-23008
  • CVE-2023-28600
  • Moyen
  • 6.6
  • CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L

Les versions de Zoom pour macOS antérieures à la version 5.14.0 présentent une faille de sécurité liée à un contrôle d’accès inadéquat. Un utilisateur malveillant pourrait être en mesure de supprimer ou de remplacer des fichiers du client Zoom, ce qui pourrait entraîner une perte d’intégrité et de disponibilité du client Zoom.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Signalé par Koh M. Nakagawa (@tsunek0h)

Revision Date Description
1.0 06/13/2023

Première publication