Повышение локальных привилегий в установщиках Zoom для Windows

  • ZSB-23003
  • CVE-2023-22883
  • Высокий
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Установщики клиента Zoom для ИТ-администраторов Windows до версии 5.13.5 содержат уязвимость, связанную с повышением локальных привилегий. Локальный пользователь с минимальными привилегиями может воспользоваться этой уязвимостью в цепочке атак во время установки для повышения своих привилегий до уровня пользователя SYSTEM.

Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.

По данным sim0nsecurity

Revision Дата Описание
1.0 03/14/2023

Первая публикация