Escalação de privilégio local no instalador do Zoom para Windows

  • ZSB-21008
  • CVE-2021-34412
  • Médio
  • 4.4
  • CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

Durante o processo de instalação de todas as versões do Zoom Client for Meetings para Windows anteriores à 5.4.0, é possível iniciar o Internet Explorer. Se o instalador foi iniciado com privilégios elevados, como pelo SCCM, isso pode resultar em um aumento de privilégio local.

Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.

  • Zoom Client for Meetings for Windows before version 5.4.0

Comunicado pela Lockheed Martin Red Team

Revision Data Descrição
1.0 09/30/2021

Publicação inicial