Windows용 Zoom 설치 관리자의 로컬 권한 상승

  • ZSB-21008
  • CVE-2021-34412
  • 보통
  • 4.4
  • CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

모든 5.4.0 이전 버전의 Windows용 Zoom Client for Meetings를 설치할 때 Internet Explorer를 실행할 수 있습니다. 설치 관리자가 SCCM과 같이 상승된 권한으로 실행된 경우 로컬 권한 상승이 발생할 수 있습니다.

사용자는 최신 업데이트를 적용하거나 https://zoom.us/download에서 모든 최신 보안 업데이트가 포함된 최신 Zoom 소프트웨어를 다운로드하여 보안을 유지할 수 있습니다.

  • Zoom Client for Meetings for Windows before version 5.4.0

Lockheed Martin Red Team이 보고함

Revision 날짜 설명
1.0 09/30/2021

최초 게시