Klient stacjonarny Zoom dla systemu Windows, klient Zoom VDI dla systemu Windows i pakiet SDK Zoom dla systemu Windows – nieprawidłowa kontrola dostępu

  • ZSB-24001
  • CVE-2023-49647
  • Wysoka
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Nieprawidłowa kontrola dostępu do klienta stacjonarnego Zoom dla systemu Windows, klienta Zoom VDI dla systemu Windows i pakietu SDK Zoom Meeting dla systemu Windows przed wersją 5.16.10 może pozwolić uwierzytelnionemu użytkownikowi na eskalację uprawnień poprzez dostęp lokalny.

 

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.  

Zgłoszono przez: sim0nsecurity.

Revision Data Opis
1.0 01/09/2024

Wstępna publikacja