Zoom hat für
Meeting SDK, Rooms Client, Rooms Controller, Video SDK, Workplace
App und Workplace VDI Client Sicherheitsupdates veröffentlicht.
Es werden damit mehrere Sicherheitslücken geschlossen.
Für Windows, Android, iOS, Linux und macOS sind die abgesicherten
Versionen erschienen. Auf bereits laufende Angriffe sind keine Hinweise
vorhanden.
Im security-bulletin
von Zoom stehen Informationen zu den bedrohten Versionen und
Sicherheitsupdates. Angreifer mit Netzwerkzugriff, aber ohne Anmeldung,
können sich nach erfolgreichen Angriffen höhere Nutzerrechte
verschaffen (CVE-2024-45421 "hoch"). Zudem können
Informationen leaken (CVE-2024-45419 "hoch").
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|