Implementação inadequada do limite de confiança para SMB em clientes Zoom [Atualizado em 07-04-2023]

  • ZSB-23005
  • CVE-2023-28597
  • Alto
  • 8.3
  • CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Os clientes Zoom anteriores à versão 5.13.5 contêm uma vulnerabilidade de implementação de limite de confiança inadequada. Se uma vítima salvar uma gravação local em um local SMB e depois abri-la usando um link do portal Web do Zoom, um invasor posicionado em uma rede adjacente ao cliente que é a vítima poderá configurar um servidor SMB mal-intencionado para responder às solicitações do cliente, fazendo com que o cliente inicialize executáveis controlados pelo invasor. Isso pode fazer com que um invasor tenha acesso ao dispositivo e aos dados de um usuário e à execução remota de códigos.

Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download..

*Alterações - 07-04-2023 - Removido Android e iOS da seção "Produtos Afetados"

Relatado pela equipe de segurança ofensiva Zoom

Revision Data Descrição
1.1 04/07/2023

Removido o Android e o iOS da lista de "Produtos afetados

1.0 03/14/2023

Publicação inicial