Zoom İstemcilerinde Hizmet Reddi
- ZSB-23002
- CVE-2023-22881 CVE-2023-22882
- Orta
- 6.5
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Sürüm 5.13.5'ten önceki Zoom istemcileri bir STUN ayrıştırma güvenlik açığı içerir. Kötü niyetli bir aktör, kurban Zoom istemcisine özel olarak hazırlanmış UDP trafiği göndererek istemcinin uzaktan çökmesine ve hizmet reddine neden olabilir.
Kullanıcılar, güncel güncellemeleri uygulayarak veya https://zoom.us/download adresinden tüm güncel güvenlik güncellemelerini içeren en son Zoom yazılımını indirerek kendilerini güvende tutmaya yardımcı olabilirler.
- Zoom (for Android, iOS, Linux, macOS, and Windows) clients before version 5.13.5
Zoom Saldırı Güvenlik Ekibi tarafından bildirilmiştir
Revision | Tarih | Açıklama |
---|---|---|
1.0 | 03/14/2023 | İlk Yayın |