Klienty Zoom – nieprawidłowe uwierzytelnianie
- ZSB-23040
- CVE-2023-39215
- Wysoka
- 7.1
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nieprawidłowe uwierzytelnianie w klientach Zoom może pozwolić uwierzytelnionemu użytkownikowi na włączenie odmowy usługi poprzez dostęp sieciowy.
Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.
- Zoom Desktop Client for Windows before version 5.15.5
- Zoom Desktop Client for macOS before version 5.15.5
- Zoom Desktop Client for Linux before version 5.15.5
- Zoom VDI Client before version 5.14.12
- Zoom VDI Client before version 5.15.4
- Zoom Mobile App for Android before version 5.15.5
- Zoom Mobile App for iOS before version 5.15.5
- Zoom Meeting SDK’s before version 5.15.5
Zgłoszone przez Zespół Zoom ds. zabezpieczeń
Revision | Data | Opis |
---|---|---|
1.0 | 09/12/2023 | Wstępna publikacja |