Windows용 Zoom Rooms 클라이언트 - 잘못된 액세스 컨트롤

  • ZSB-24010
  • CVE-2024-24693
  • 높음
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

버전 5.17.5 이전의 Windows용 Zoom Rooms 클라이언트 설치 관리자의 잘못된 액세스 컨트롤을 악용하여 인증된 사용자가 로컬 액세스를 통해 서비스 거부를 수행할 수 있습니다.  

 

사용자는 https://zoom.us/download에서 제공되는 최신 업데이트를 적용하여 보안을 유지할 수 있습니다.

  • Zoom Rooms Client for Windows before version 5.17.5

gee-netics에서 보고했습니다.

Revision 날짜 설명
1.1 03/13/2024

설명이 업데이트되었습니다.

1.0 03/12/2024

최초 게시.