Escalação de privilégio local no instalador do Zoom para Windows
- ZSB-21008
- CVE-2021-34412
- Médio
- 4.4
- CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Durante o processo de instalação de todas as versões do Zoom Client for Meetings para Windows anteriores à 5.4.0, é possível iniciar o Internet Explorer. Se o instalador foi iniciado com privilégios elevados, como pelo SCCM, isso pode resultar em um aumento de privilégio local.
Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.
- Zoom Client for Meetings for Windows before version 5.4.0
Comunicado pela Lockheed Martin Red Team
| Revision | Data | Descrição |
|---|---|---|
| 1.0 | 09/30/2021 | Publicação inicial |