Automatycznie rejestruje, podsumowuje i wyodrębnia działania do wykonania z dowolnego spotkania wirtualnego lub osobistego.
Cofnięcie wersji pakietu aktualizacji w kliencie Zoom Client for Meetings dla systemu Windows
ZSB-22008
CVE-2022-22786
Wysoka
7.5
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Klient Zoom Client for Meetings dla systemu Windows przed wersją 5.10.0 i Zoom Rooms dla sal konferencyjnych Room dla systemu Windows przed wersją 5.10.0 nie sprawdza poprawnie wersji instalacyjnej podczas procesu aktualizacji. Problem ten może zostać wykorzystany w bardziej wyrafinowanym ataku, aby nakłonić użytkownika do obniżenia wersji klienta Zoom do mniej bezpiecznej.
Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.
Zgłoszenie: Ivan Fratric, Google Project Zero
Revision
Data
Opis
1.0
05/17/2022
Wstępna publikacja
Subskrybuj, aby móc aktualizować
Podaj własny adres e-mail, aby otrzymać powiadomienie o przyszłych wydaniach Biuletynu zabezpieczeń Zoom. (Uwaga: aliasy e-mail nie otrzymają tego rodzaju powiadomień).