Zoom parandas kriitilise turvaaugu, mis võimaldab kontode ülevõtmist Windowsis (heise.de)
0xBASE LUUREÜLEVAADE
- CVE-2026-53412: kriitiline kaugjuhtimisega konto ülevõtmine ilma autentimiseta.
- Kolm kõrge riskiga viga: kohalik õiguste laiendamine sisendvalideerimise, õiguste halduse ja TOCTOU-tingimuse kaudu.
- Paigad saadaval Zoom Desktop Client, VDI Client, Workplace, Rooms ja Remote Control jaoks.
"Zoom on parandanud mitu turvaauku, sealhulgas kriitilise (CVSS 9.8), mis võimaldab kontode ülevõtmist võrgu kaudu. Kolm kõrge riskitasemega viga võimaldavad kohalikku õiguste laiendamist. Uuendused on saadaval."
#Zoom turvaauk
#konto ülevõtmine
#Windows turvapaik
kommentaare veel pole.