Depurando uma configuração errada de porta no Zoom Apps, no Zoom Client for Meetings para macOS

  • ZSB-22023
  • CVE-2022-28762
  • Alto
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

O Zoom Client for Meetings para macOS (Standard e para Administrador de TI) a partir da versão 5.10.6 e anterior à 5.12.0 contém uma configuração incorreta da porta de depuração. Quando o contexto de renderização do modo de câmera é habilitado como parte da API de camadas do aplicativo Zoom ao executar determinados aplicativos Zoom, uma porta de depuração local é aberta pelo cliente Zoom. Um usuário malicioso local poderia usar essa porta de depuração para se conectar e controlar os aplicativos Zoom em execução no cliente Zoom.

Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.

Relatado pela equipe de segurança do Zoom

Revision Data Descrição
1.0 10/11/2022

Publicação inicial