Lokal befogenhetseskalering i Zoom for Windows-installationsprogram
ZSB-23003
CVE-2023-22883
Hög
7.2
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H
Installatörer av Zoom Client for IT Admin Windows före version 5.13.5 innehåller en sårbarhet för lokal privilegieeskalering. En lokal användare med låga privilegier kan utnyttja denna sårbarhet i en attackkedja under installationsprocessen för att eskalera sina privilegier till SYSTEM-användaren.
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.
Rapporterat av sim0nsecurity
Revision
Datum
Beskrivning
1.0
03/14/2023
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)