IstruzioneServizi finanziariProfessionistiPubblica amministrazioneSettore sanitarioProduzioneVendita al dettaglioTrasmissione
Per tipo di utente
Piccole e medie impreseAziende
ITEsperienza del clienteVendite e fatturatoStruttureMarketing ed eventi
I client Zoom precedenti alla versione 5.13.5 contengono una vulnerabilità nell'implementazione del confine di fiducia. Se una vittima salva una registrazione locale in una posizione SMB e successivamente la apre utilizzando un link dal web portal di Zoom, un aggressore posizionato su una rete adiacente al client vittima potrebbe impostare un server SMB dannoso per rispondere alle richieste del client, facendo sì che il client esegua eseguibili controllati dall'aggressore. Questo potrebbe portare un aggressore a ottenere l'accesso al dispositivo e ai dati di un utente e all'esecuzione di codice da remoto.
Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/download.
*Cambiamenti - 2023-04-07 - Rimosso Android e iOS dalla sezione "Prodotti interessati".
Segnalato dal Team per la sicurezza dagli attacchi di Zoom
| Revision | Data | Descrizione |
|---|---|---|
| 1.1 | 04/07/2023 | Rimosso Android e iOS dai "Prodotti interessati". |
| 1.0 | 03/14/2023 | Pubblicazione iniziale |