0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Zoom Sicherheitslücken behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • NCSC warnt vor Zoom-Schwachstellen
  • Privilegieneskalation durch TOCTOU-Race-Condition
  • Unzureichende Eingabevalidierung ermöglicht Kontoübernahme

"Das niederländische NCSC warnt vor mehreren Schwachstellen in Zoom-Produkten für Windows. Betroffen sind der Zoom Client, Zoom Rooms und die Desktop Client, VDI Client und Meeting SDK. Die Schwachstellen ermöglichen unter anderem eine Privilegieneskalation durch einen TOCTOU-Race-Condition-Angriff durch einen authentifizierten lokalen Benutzer. Zudem können nicht authentifizierte Angreifer durch unzureichende Eingabevalidierung Konten übernehmen."

#Zoom Schwachstellen #Privilegieneskalation #TOCTOU Race Condition

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.