Zoom MSI-installationsprogrammet förhöjd skrivning med hjälp av en korsning
ZSB-21004
CVE-2021-34408
Hög
7
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
En katalog som kan skrivas av användaren och som skapades under installationen av Zoom Client for Meetings för Windows-versioner före version 5.3.2 kan omdirigeras till en annan plats med hjälp av en korsning. Detta skulle göra det möjligt för en angripare att skriva över filer som en begränsad användare annars inte skulle kunna ändra.
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/download.
Rapporterat av Lockheed Martin Red Team
Revision
Datum
Beskrivning
1.0
09/30/2021
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)