Zoom Sicherheitslücken behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- NCSC warnt vor Zoom-Schwachstellen
- Privilegieneskalation durch TOCTOU-Race-Condition
- Unzureichende Eingabevalidierung ermöglicht Kontoübernahme
"Das niederländische NCSC warnt vor mehreren Schwachstellen in Zoom-Produkten für Windows. Betroffen sind der Zoom Client, Zoom Rooms und die Desktop Client, VDI Client und Meeting SDK. Die Schwachstellen ermöglichen unter anderem eine Privilegieneskalation durch einen TOCTOU-Race-Condition-Angriff durch einen authentifizierten lokalen Benutzer. Zudem können nicht authentifizierte Angreifer durch unzureichende Eingabevalidierung Konten übernehmen."
#Zoom Schwachstellen
#Privilegieneskalation
#TOCTOU Race Condition
Noch keine Kommentare.