Avertisment NCSC Olanda: Vulnerabilități Zoom remediate (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Avertisment NCSC Olanda privind vulnerabilitățile Zoom
- Condiție de cursă TOCTOU pentru escaladare privilegii
- Validare intrare defectuoasă permite preluare conturi
"NCSC Olanda a avertizat despre multiple vulnerabilități în produsele Zoom pentru Windows, inclusiv Zoom Client, Zoom Rooms și altele. Defectele includ o condiție de cursă TOCTOU pentru escaladarea privilegiilor de către un utilizator local autentificat, gestionarea incorectă a privilegiilor în Zoom Rooms și probleme de validare a intrării care permit atacatorilor neautentificați să preia controlul conturilor prin rețea."
#vulnerabilități Zoom
#escaladare privilegii
#condiție de cursă TOCTOU
niciun comentariu momentan.