Błędna konfiguracja portu debugowania w Zoom Apps w kliencie Zoom Client for Meetings dla systemu macOS
ZSB-22023
CVE-2022-28762
Wysoka
7.3
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Klient Zoom Client for Meetings dla systemu macOS (standardowy i dla administratorów IT) od wersji 5.10.6 i wcześniejszej niż 5.12.0 zawiera błędną konfigurację portu debugowania. Gdy kontekst renderowania trybu kamery jest włączony jako część interfejsu API warstw aplikacji Zoom poprzez uruchomienie niektórych aplikacji Zoom, klient Zoom otwiera lokalny port debugowania. Lokalny złośliwy użytkownik może użyć tego portu do debugowania, aby połączyć się i kontrolować aplikacje Zoom działające w kliencie Zoom.
Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.
Zgłoszono przez: zespół bezpieczeństwa Zoom
Revision
Data
Opis
1.0
10/11/2022
Wstępna publikacja
Subskrybuj, aby móc aktualizować
Podaj własny adres e-mail, aby otrzymać powiadomienie o przyszłych wydaniach Biuletynu zabezpieczeń Zoom. (Uwaga: aliasy e-mail nie otrzymają tego rodzaju powiadomień).