Pengaturan Video Default

  • ZSB-19002
  • CVE-2019-13450
  • Rendah
  • 3.1
  • CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

Kerentanan dalam klien Zoom untuk macOS dan RingCentral dapat memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk memaksa pengguna bergabung dalam panggilan video dengan kamera video aktif.

Kerentanan ini disebabkan oleh kontrol otorisasi yang tidak memadai untuk memeriksa sistem mana yang dapat berkomunikasi dengan server Web Zoom lokal yang berjalan pada port 19421. Penyerang dapat mengeksploitasi kerentanan ini dengan membuat situs web berbahaya yang menyebabkan klien Zoom secara otomatis bergabung ke rapat yang dibuat oleh penyerang.

Zoom menerapkan dialog Pratinjau Video baru yang ditampilkan kepada pengguna sebelum bergabung dengan rapat di Klien versi 4.4.5 yang diterbitkan pada 14 Juli 2019. Dialog ini memungkinkan pengguna untuk bergabung dengan rapat dengan atau tanpa mengaktifkan video dan mengharuskan pengguna untuk mengatur perilaku default yang diinginkan untuk video. Zoom mengimbau pelanggan untuk menginstal rilis Klien Zoom terbaru yang tersedia di https://zoom.us/id/download.

Ditemukan oleh Jonathan Leitschuh.

Revision Tanggal Deskripsi
1.0 07/09/2019

Publikasi Awal