Penerapan batas kepercayaan yang tidak tepat untuk UKM di Klien Zoom [Diperbarui 07-04-2023]

  • ZSB-23005
  • CVE-2023-28597
  • Tinggi
  • 8.3
  • CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Klien Zoom sebelum versi 5.13.5 berisi kerentanan penerapan batas kepercayaan yang tidak tepat. Jika korban menyimpan rekaman lokal ke lokasi SMB dan kemudian membukanya menggunakan tautan dari portal web Zoom, penyerang yang diposisikan di jaringan yang berdekatan dengan klien korban dapat menyiapkan server SMB berbahaya untuk merespons permintaan klien, sehingga menyebabkan klien mengeksekusi file yang dikendalikan penyerang. Hal ini dapat mengakibatkan penyerang mendapatkan akses ke perangkat dan data pengguna, serta eksekusi kode jarak jauh.

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.

*Perubahan - 07-04-2023 - Menghapus Android dan iOS dari bagian "Produk yang Terdampak"

Dilaporkan oleh Tim Keamanan Ofensif Zoom

Revision Tanggal Deskripsi
1.1 04/07/2023

Menghapus Android dan iOS dari "Produk yang Terkena Dampak

1.0 03/14/2023

Publikasi Awal