Controle de acesso impróprio em clientes Zoom

  • ZSB-23008
  • CVE-2023-28600
  • Médio
  • 6.6
  • CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L

Os clientes Zoom para macOS anteriores à versão 5.14.0 contém uma vulnerabilidade de controle de acesso inadequado. Um usuário mal-intencionado pode ser capaz de excluir/substituir arquivos do cliente Zoom, causando possivelmente uma perda de integridade e disponibilidade para o cliente Zoom.

Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.

Relatado por Koh M. Nakagawa (@tsunek0h)

Revision Data Descrição
1.0 06/13/2023

Publicação inicial