Automatycznie rejestruje, podsumowuje i wyodrębnia działania do wykonania z dowolnego spotkania wirtualnego lub osobistego.
Domyślne ustawienie wideo
ZSB-19002
CVE-2019-13450
Niska
3.1
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Luka w klientach Zoom dla systemu macOS i RingCentral może pozwolić zdalnemu, nieuwierzytelnionemu atakującemu na zmuszenie użytkownika do dołączenia do połączenia wideo z aktywną kamerą wideo.
Luka jest spowodowana niewystarczającą kontrolą autoryzacji w celu sprawdzenia, które systemy mogą komunikować się z lokalnym serwerem Zoom Web działającym na porcie 19421. Atakujący może wykorzystać tę lukę, tworząc złośliwą stronę internetową, która powoduje, że klient Zoom automatycznie dołącza do spotkania skonfigurowanego przez atakującego.
Firma Zoom wdrożyła nowe okno dialogowe podglądu wideo, które jest prezentowane użytkownikowi przed dołączeniem do spotkania w wersji klienta 4.4.5 opublikowanej 14 lipca 2019 r. Okno dialogowe umożliwia użytkownikowi dołączenie do spotkania z włączonym wideo lub bez i wymaga ustawienia zachowania domyślnego wideo. Zoom zachęca klientów do zainstalowania najnowszej wersji klienta Zoom dostępnej pod adresem https://zoom.us/download.
Wykonany przez Jonathan Leitschuh.
Revision
Data
Opis
1.0
07/09/2019
Wstępna publikacja
Subskrybuj, aby móc aktualizować
Podaj własny adres e-mail, aby otrzymać powiadomienie o przyszłych wydaniach Biuletynu zabezpieczeń Zoom. (Uwaga: aliasy e-mail nie otrzymają tego rodzaju powiadomień).