In den Android-, macOS- und Windows-Versionen der Videokonferenzsoftware
Zoom haben die Entwickler
mehrere Sicherheitslücken geschlossen.
Im Sicherheitsbereich
der Webseite des Herstellers listet der Entwickler die Lücken
auf. Lokale Angreifer könnten sich aufgrund eines Fehlers im
Windows-Installer (CVE-2022-36930 "hoch") von Zoom Rooms
mit niedrigen Nutzerrechten System-Rechte verschaffen. Dieser Fehler
wurde mit der Version 5.13.0 behoben.
Ebenfalls könnten sich Angreifer über eine weitere Lücke
(CVE-2022-36929 "hoch") im Client System-Rechte verschaffen.
Mit dem Update auf Version 5.12.7 haben die Entwickler diese Schwachstelle
geschlossen. Bislang ist nicht bekannt, wie Attacken konkret aussehen
könnten.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover
· EDV-Beratung · Linux · Novell · Microsoft ·
Seminar · IT-Consult · Netzwerk · LPIC · CLE
|