Настройка видео по умолчанию

  • ZSB-19002
  • CVE-2019-13450
  • Низкий
  • 3.1
  • CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

Уязвимость в клиентах Zoom и RingCentral для macOS может позволить удаленному неаутентифицированному злоумышленнику заставить пользователя присоединиться к видеовызову с активной видеокамерой.

Уязвимость связана с недостаточным контролем авторизации для проверки того, какие системы могут взаимодействовать с локальным веб-сервером Zoom, работающим на порту 19421. Злоумышленник может использовать эту уязвимость, создав вредоносный веб-сайт, который заставит клиента Zoom автоматически присоединиться к конференции, организованной злоумышленником.

В версии клиента 4.4.5, опубликованной 14 июля 2019 г., компания Zoom реализовала новое диалоговое окно предварительного просмотра видео, которое отображается пользователю перед присоединением к конференции. Это диалоговое окно позволяет пользователю присоединиться к конференции с включенным видео или без него и требует от него установить желаемое поведение по умолчанию для видео. Zoom настоятельно рекомендует клиентам установить последнюю версию клиента Zoom, доступную по адресу https://zoom.us/ru/download.

Обнаружено Джонатаном Лайтшу (Jonathan Leitschuh).

Revision Дата Описание
1.0 07/09/2019

Первая публикация