Os clientes Zoom anteriores à versão 5.13.5 contêm uma vulnerabilidade de implementação de limite de confiança inadequada. Se uma vítima salvar uma gravação local em um local SMB e depois abri-la usando um link do portal Web do Zoom, um invasor posicionado em uma rede adjacente ao cliente que é a vítima poderá configurar um servidor SMB mal-intencionado para responder às solicitações do cliente, fazendo com que o cliente inicialize executáveis controlados pelo invasor. Isso pode fazer com que um invasor tenha acesso ao dispositivo e aos dados de um usuário e à execução remota de códigos.
Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download..
*Alterações - 07-04-2023 - Removido Android e iOS da seção "Produtos Afetados"
Relatado pela equipe de segurança ofensiva Zoom
| Revision | Data | Descrição |
|---|---|---|
| 1.1 | 04/07/2023 | Removido o Android e o iOS da lista de "Produtos afetados |
| 1.0 | 03/14/2023 | Publicação inicial |