Downgrade van updatepakket in Zoom Client for Meetings voor macOS

  • ZSB-22003
  • CVE-2022-22781
  • Hoog
  • 7.5
  • CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

De Zoom Client for Meetings voor macOS (standaard en voor IT-beheerders) vóór versie 5.9.6 kan de pakketversie niet goed controleren tijdens het updateproces. Dit kan ervoor zorgen dat een kwaadwillende persoon de momenteel geïnstalleerde versie van een nietsvermoedende gebruiker kan bijwerken naar een minder veilige versie.

 

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door Patrick Wardle van Objective-See

Revision Datum Beschrijving
1.0 04/27/2022

Eerste publicatie