Penguraian URL yang tidak tepat di Klien Zoom

  • ZSB-22024
  • CVE-2022-28763
  • Tinggi
  • 8.8
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Zoom Client for Meetings (untuk Android, iOS, Linux, macOS, dan Windows) sebelum versi 5.12.2 rentan terhadap kerentanan penguraian URL. Jika URL rapat Zoom yang berbahaya dibuka, tautan berbahaya tersebut dapat mengarahkan pengguna untuk terhubung ke alamat jaringan arbitrer, yang menyebabkan serangan tambahan termasuk pengambilalihan sesi.

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.

  • Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.12.2
  • Zoom VDI Windows Meeting Clients before version 5.12.2
  • Zoom Rooms for Conference Room (for Android, iOS, Linux, macOS, and Windows) before version 5.12.2

Dilaporkan oleh Tim Keamanan Zoom

Revision Tanggal Deskripsi
1.0 10/24/2022

Publikasi Awal