OnderwijsFinanciële dienstverleningProfessionalsOverheidGezondheidszorgProductieDetailhandelUitzenden
Per doelgroep
Kleine en middelgrote bedrijvenOnderneming
InformatietechnologieKlantervaringVerkoop en omzetFaciliteitenMarketing en evenementen
De Zoom Client for Meetings voor macOS (standaard en voor IT-beheerders) vanaf versie 5.7.3 en vóór versie 5.11.6 bevat een kwetsbaarheid in het proces voor automatisch updaten. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid misbruiken om zijn/haar bevoegdheden te escaleren naar de root.
Opmerking: Dit probleem maakt het mogelijk om de patch te omzeilen die in 5.11.5 is uitgebracht om CVE-2022-28756 te verhelpen.
Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.
Gemeld door Csaba Fitzl (theevilbit) van Offensive Security
| Revision | Datum | Beschrijving |
|---|---|---|
| 1.0 | 08/17/2022 | Eerste publicatie |