Повышение локальных привилегий в установщиках Zoom Rooms для Windows

  • ZSB-22035
  • CVE-2022-36930
  • Высокий
  • 8.2
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Установщики Zoom Rooms для Windows до версии 5.13.0 содержат уязвимость, связанную с повышением локальных привилегий. Локальный пользователь с минимальными привилегиями может воспользоваться этой уязвимостью в цепочке атак для повышения своих привилегий до уровня пользователя SYSTEM.

Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.

По данным sim0nsecurity

Revision Дата Описание
1.0 01/06/2023

Первая публикация