Zoom for macOS Yükleyicisi için Yerel Ayrıcalık Yükseltme

  • ZSB-23004
  • CVE-2023-28596
  • Orta
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Sürüm 5.13.5'ten önceki Zoom Client for IT Admin macOS yükleyicileri yerel bir ayrıcalık yükseltme güvenlik açığı içerir. Yerel düşük ayrıcalıklı bir kullanıcı, yükleme işlemi sırasında bir saldırı zincirinde bu güvenlik açığından yararlanarak ayrıcalıklarını kök yetkilerine yükseltebilir.

Kullanıcılar, güncel güncellemeleri uygulayarak veya https://zoom.us/download adresinden tüm güncel güvenlik güncellemelerini içeren en son Zoom yazılımını indirerek kendilerini güvende tutmaya yardımcı olabilirler.

Koh M. Nakagawa (tsunekoh) tarafından bildirildi

Revision Tarih Açıklama
1.0 03/14/2023

İlk Yayın