Zoom İstemcilerinde SMB için hatalı güven sınırı uygulaması [Güncelleme 2023-04-07]

  • ZSB-23005
  • CVE-2023-28597
  • Yüksek
  • 8.3
  • CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

5.13.5'ten önceki Zoom istemcileri, uygunsuz bir güven sınırı uygulama güvenlik açığı içerir. Bir kurban yerel bir kaydı bir SMB konumuna kaydeder ve daha sonra Zoom'un web portalından bir bağlantı kullanarak açarsa, kurban istemciye bitişik bir ağda bulunan bir saldırgan, istemci isteklerine yanıt vermek için kötü amaçlı bir SMB sunucusu kurabilir ve istemcinin saldırgan tarafından kontrol edilen yürütülebilir dosyaları çalıştırmasına neden olabilir. Bu, bir saldırganın kullanıcının cihazına ve verilerine erişim kazanmasına ve uzaktan kod yürütülmesine neden olabilir.

Kullanıcılar, güncel güncellemeleri uygulayarak veya https://zoom.us/download adresinden tüm güncel güvenlik güncellemelerini içeren en son Zoom yazılımını indirerek kendilerini güvende tutmaya yardımcı olabilirler.

*Değişiklikler - 2023-04-07 - Android ve iOS "Etkilenen Ürünler" bölümünden kaldırıldı

Zoom Saldırı Güvenlik Ekibi tarafından bildirilmiştir

Revision Tarih Açıklama
1.1 04/07/2023

Android ve iOS "Etkilenen Ürünler" listesinden çıkarıldı

1.0 03/14/2023

İlk Yayın