Controllo degli accessi impropri nei client Zoom

  • ZSB-23008
  • CVE-2023-28600
  • Media
  • 6.6
  • CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L

I client Zoom per macOS precedenti a 5.14.0 contengono una vulnerabilità di controllo degli accessi impropri. Un utente malintenzionato potrebbe essere in grado di eliminare/sostituire i file del Client Zoom, causando potenzialmente una perdita di integrità e disponibilità del Client Zoom.

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/it/download.

Segnalato da Koh M. Nakagawa (@tsunek0h)

Revision Data Descrizione
1.0 06/13/2023

Pubblicazione iniziale