Obejście podpisu pliku wykonywalnego instalacji Zoom Windows
ZSB-21016
CVE-2021-34420
Średnia
4.7
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Instalator klienta Zoom Client for Meetings dla systemy Windows przed wersją 5.5.4 nie weryfikuje poprawnie podpisu plików z rozszerzeniami .msi, .ps1, i .bat. Może to doprowadzić do zainstalowania złośliwego oprogramowania na komputerze klienta.
Ten problem został rozwiązany w wersji 5.5.4 klienta Zoom Client for Meetings dla systemu Windows. Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.
Zgłoszenie: Laurent Delosieres z ManoMano
Revision
Data
Opis
1.0
11/09/2021
Wstępna publikacja
Subskrybuj, aby móc aktualizować
Podaj własny adres e-mail, aby otrzymać powiadomienie o przyszłych wydaniach Biuletynu zabezpieczeń Zoom. (Uwaga: aliasy e-mail nie otrzymają tego rodzaju powiadomień).