Ongeschikte toegangscontrole in Zoom-clients

  • ZSB-23008
  • CVE-2023-28600
  • Gemiddeld
  • 6.6
  • CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L

Zoom voor macOS-clients vóór 5.14.0 bevatten een kwetsbaarheid met betrekking tot ongeschikte toegangscontrole. Een kwaadwillende gebruiker kan Zoom Client-bestanden verwijderen/vervangen, waardoor de integriteit en beschikbaarheid van de Zoom Client verloren kan gaan.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door Koh M. Nakagawa (@tsunek0h)

Revision Datum Beschrijving
1.0 06/13/2023

Eerste publicatie