Felkonfiguration av felsökningsport i Zoom Apps i Zoom Client for Meetings för macOS
ZSB-22023
CVE-2022-28762
Hög
7.3
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Zoom Client for Meetings för macOS (Standard och för IT-administratörer) från och med 5.10.6 och tidigare än 5.12.0 innehåller en felaktig konfiguration av felsökningsporten. När renderingskontext för kameraläge aktiveras som en del av Zoom App Layers API genom att köra vissa Zoom-appar öppnas en lokal felsökningsport av Zoom-klienten. En lokal skadlig användare kan använda den här felsökningsporten för att ansluta till och styra Zoom-appar som körs i Zoom-klienten.
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.
Rapporterat av Zooms säkerhetsteam
Revision
Datum
Beskrivning
1.0
10/11/2022
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)