Felaktig åtkomstkontroll i Zoom-klienter

  • ZSB-23008
  • CVE-2023-28600
  • Medium
  • 6.6
  • CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L

Zoom för macOS-klienter före 5.14.0 innehåller en sårbarhet för felaktig åtkomstkontroll. En användare med skadligt uppsåt kan potentiellt ta bort/ersätta Zoom-klientfiler vilket kan orsaka förlust av integritet och tillgänglighet för Zoom-klienten.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.

Rapporterat av Koh M. Nakagawa (@tsunek0h)

Revision Datum Beskrivning
1.0 06/13/2023

Första publicering