Felaktig implementering av förtroendegräns för SMB i Zoom-klienter [Uppdaterad 2023-04-27]
ZSB-23005
CVE-2023-28597
Hög
8.3
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Zoom-klienter före 5.13.5 innehåller en sårbarhet för felaktig implementering av förtroendegränser. Om ett offer sparar en lokal inspelning på en SMB-plats och senare öppnar den med hjälp av en länk från Zooms webbportal, kan en angripare som befinner sig i ett angränsande nätverk till offerklienten konfigurera en skadlig SMB-server för att svara på klientförfrågningar, vilket gör att klienten kör körbara filer som kontrolleras av angriparen. Detta kan leda till att en angripare får åtkomst till en användares enhet och data, samt att fjärrkod kan köras.
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.
*Ändringar - 2023-04-07 - Android och iOS borttagna från avsnittet "Berörda produkter"
Rapporterat av Zooms offensiva säkerhetsteam
Revision
Datum
Beskrivning
1.1
04/07/2023
Android och iOS har tagits bort från listan "Berörda produkter
1.0
03/14/2023
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)