🚀 NOVITÀ: My Notes, il tuo strumento di annotazione con l’IA
Acquisisce, riassume ed estrapola automaticamente le attività da completare da qualsiasi riunione virtuale o in presenza.
Scopri di più
Inserimento di HTML nel client Zoom per Linux
ZSB-21015
CVE-2021-34419
Bassa
3.7
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
In Zoom Client for Meetings per Ubuntu Linux prima della versione 5.1.0, c'è una falla nell'iniezione di HTML durante l'invio di una richiesta di controllo remoto a un utente nel processo di condivisione dello schermo in riunione. Questo potrebbe consentire ai partecipanti alle riunioni di essere coinvolti in attacchi di social engineering.
Zoom ha affrontato questo problema nella versione 5.1.0. Rilascio di Zoom Client for Meetings per Ubuntu Linux. Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/download.
Riportato da Danny de Weille e Rick Verdoes di hackdefense
Revision
Data
Descrizione
1.0
11/09/2021
Pubblicazione iniziale
Abbonati per gli aggiornamenti
Per ricevere la notifica dei futuri bollettini di sicurezza Zoom, forniscici un indirizzo e-mail personale. (Attenzione: le e-mail con pseudonimi non riceveranno tali notifiche).