Zoom schliesst mehrere Sicherheitslücken in Android, Windows und MacOS
Quelle: Depositphotos

Zoom schliesst mehrere Sicherheitslücken in Android, Windows und MacOS

Zoom meldet gleich fünf Sicherheitslücken, die jüngst behoben wurden. Sie klafften in den Windows-, Android- und MacOS-Versionen des Videokommunikationsdienstes.
10. Januar 2023

     

Das Entwicklerteam von Zoom hat jüngst gleich fünf Sicherheitslücken in den Android-, MacOS- und Windows-Versionen geschlossen. Drei davon wurden mit der Risikoeinstufung als hoch bewertet, wie dem Sicherheitsbericht der Zoom-Webseite zu entnehmen ist.

Eine Schwachstelle mit der Risikoeinstufung hoch (CVE-2022-36926, CVE-2022-36927) im Zoom-Rooms-Client für MacOS ermöglicht es Angreifern, Root-Rechte zu erlangen. Geschlossen wird diese Sicherheitslücke mit dem Update auf die Version 5.11.3. Zudem erlaubt eine schwache Verschlüsselung (CVE-2022-36925) zwischen dem Zoom-Rooms-Daemon-Dienst und dem Zoom-Rooms-Client eine Denial-of-Service-Attacke. Behoben wird dieses Problem mit der Risikoeinstufung mittel ab der Version 5.11.4.
Windows-Nutzer sind mit gleich zwei Sicherheitslücken mit der Risikoeinstufung hoch konfrontiert. Beide Schwachstellen ermöglichen es lokalen Nutzern mit niedrigen Nutzerrechten, System-Rechte zu erschleichen. Eine davon klafft im Windows-Installer von Zoom-Rooms (CVE-2022-36930) und wird ab der Version 5.13.0 behoben, die andere im Zoom-Rooms-Client (CVE-2022-36929) und wird ab Version 5.12.7 behoben.


In der Android Version klafft hingegen nur eine Sicherheitslücke mit der Risikoeinstufung mittel. Die Path-Traversal-Schwachstelle (CVE-2022-36928) erlaubt es Apps von Drittanbietern das Datenverzeichnis der Zoom-Anwendung zu lesen und beschreiben. Behoben wird dieses Problem ab der Version 5.13.0. (rf)


Weitere Artikel zum Thema

Zoom erhält E-Mail- und Kalenderdienst

9. November 2022 - Zoom entwickelt sich vom reinen Meeting-Tool immer mehr zur Kollaborationsplattform. Dazu gehört, neben einigen weiteren Neuerungen, die Integration eines E-Mail- und Kalender-Clients inklusive eigenen Services.

Kritische Sicherheitslücke in Zoom

15. August 2022 - Den Anwendern von Zooms Videokonferenzlösung für MacOS wird dringend geraten, die Software zu aktualisieren. Eine Schwachstelle in den Versionen bis 5.11.3 kann von Angreifern dazu ausgenutzt werden, das System vollständig zu übernehmen.

Zoom stellt Workspace Reservation vor

29. Juli 2022 - Mit Workspace Reservation wird die Zoom-Plattform um ein Reservierungssystem für Arbeitsplätze erweitert, um die flexible Arbeitsplatzbelegung beim Wechsel vom Home Office ins Büro zu unterstützen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER