Felaktig implementering av förtroendegräns för SMB i Zoom-klienter [Uppdaterad 2023-04-27]

  • ZSB-23005
  • CVE-2023-28597
  • Hög
  • 8.3
  • CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Zoom-klienter före 5.13.5 innehåller en sårbarhet för felaktig implementering av förtroendegränser. Om ett offer sparar en lokal inspelning på en SMB-plats och senare öppnar den med hjälp av en länk från Zooms webbportal, kan en angripare som befinner sig i ett angränsande nätverk till offerklienten konfigurera en skadlig SMB-server för att svara på klientförfrågningar, vilket gör att klienten kör körbara filer som kontrolleras av angriparen. Detta kan leda till att en angripare får åtkomst till en användares enhet och data, samt att fjärrkod kan köras.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.

*Ändringar - 2023-04-07 - Android och iOS borttagna från avsnittet "Berörda produkter"

Rapporterat av Zooms offensiva säkerhetsteam

Revision Datum Beskrivning
1.1 04/07/2023

Android och iOS har tagits bort från listan "Berörda produkter

1.0 03/14/2023

Första publicering