Windows용 Zoom 설치 관리자의 로컬 권한 상승
- ZSB-21008
- CVE-2021-34412
- 보통
- 4.4
- CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
모든 5.4.0 이전 버전의 Windows용 Zoom Client for Meetings를 설치할 때 Internet Explorer를 실행할 수 있습니다. 설치 관리자가 SCCM과 같이 상승된 권한으로 실행된 경우 로컬 권한 상승이 발생할 수 있습니다.
사용자는 최신 업데이트를 적용하거나 https://zoom.us/download에서 모든 최신 보안 업데이트가 포함된 최신 Zoom 소프트웨어를 다운로드하여 보안을 유지할 수 있습니다.
- Zoom Client for Meetings for Windows before version 5.4.0
Lockheed Martin Red Team이 보고함
| Revision | 날짜 | 설명 |
|---|---|---|
| 1.0 | 09/30/2021 | 최초 게시 |