Из-за ненадлежащего управления привилегиями в клиентах Zoom для Windows, Zoom Rooms для Windows и клиенте для конференций Zoom VDI для Windows до версии 5.14.0 аутентифицированные пользователи могут потенциально обеспечить условия для повышения привилегии с помощью локального доступа. Пользователи могут потенциально использовать системные привилегии высшего уровня, которые поддерживает клиент Zoom, для создания процессов с повышенными привилегиями.
Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.
По данным sim0nsecurity
Revision
Дата
Описание
1.0
06/13/2023
Первая публикация
Подписаться на обновления
Чтобы получать уведомления о будущих сводках по безопасности Zoom, укажите личный адрес электронной почты. (Примечание: эти уведомления не будут отправляться на псевдонимы электронной почты.)