Klien Desktop Zoom untuk Windows, Klien Zoom VDI untuk Windows, dan Zoom SDK untuk Windows - Kontrol Akses yang Tidak Tepat

  • ZSB-24001
  • CVE-2023-49647
  • Tinggi
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Kontrol akses yang tidak tepat pada Klien Desktop Zoom untuk Windows, Klien Zoom VDI untuk Windows, dan Zoom SDK untuk Windows sebelum versi 5.16.10 dapat memungkinkan pengguna yang diautentikasi untuk melakukan eskalasi hak istimewa melalui akses lokal.

 

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.  

Dilaporkan oleh sim0nsecurity.

Revision Tanggal Deskripsi
1.0 01/09/2024

Publikasi Awal