Berdasarkan audiens
Bisnis kecil dan menengahEnterprise
Teknologi InformasiPengalaman PelangganPenjualan dan PendapatanFasilitasPemasaran dan Acara
Zoom Client for Meetings untuk macOS (Standar dan untuk Admin TI) yang dimulai dari versi 5.7.3 dan sebelum 5.11.6 berisi kerentanan dalam proses pembaruan otomatis. Pengguna lokal dengan hak istimewa rendah dapat mengeksploitasi kerentanan ini untuk meningkatkan hak akses mereka menjadi root.
Catatan: Masalah ini memungkinkan adanya bypass dari patch yang dikeluarkan pada versi 5.11.5 untuk mengatasi CVE-2022-28756.
Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.
Dilaporkan oleh Csaba Fitzi (theevilbit) dari Offensive Security
| Revision | Tanggal | Deskripsi |
|---|---|---|
| 1.0 | 08/17/2022 | Publikasi Awal |