In der vergangenen Woche hat die Video-Meeting-Software Zoom
verschiedene Sicherheitslücken
in diversen Produkten geschlossen. Die am schwerwiegenste Lücke
wurde mit dem Bedrohungsgrad "kritisch" eingestuft und
ermöglicht es Angreifern aus der Ferne ihre Rechte auszuweiten.
Die Ursache dieser Sicherheitslücke (CVE-2024-24691, CVSS
9.6, Risiko "kritisch") ist eine unzureichende Überprüfung
der übermittelten Datem. Sie erlaubt es Angreifern aus der
Ferne ihre Rechte für Windows-Systeme im Zoom Desktop Client,
VDI-Client und im Zoom Meeting SDK auszuweiten.
Eine, gegen die Sicherheitslücken abgesicherte, Version steht
auf der Download-Seite
von Zoom bereit.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|