Новости компьютерной безопасности:

  Latest News

Zoom App Vulnerability Let Attackers Execute Remote Code

С сайта: Vulnerability(cybersecuritynews.com)

Zoom App Vulnerability Let Attackers Execute Remote Code

Author: Tushar Subhra Dutta

Zoom recently disclosed multiple vulnerabilities affecting its suite of applications, including a critical flaw that could allow attackers to execute remote code.

The Zoom app vulnerabilities, identified by CVE numbers, range from medium to high severity and impact various Zoom products across multiple platforms.

Critical Vulnerabilities
The most severe vulnerability, CVE-2024-45421 , is a buffer overflow issue with a high CVSS score of 8.5. This flaw could allow an authenticated user to escalate privileges via network access, potentially leading to remote code execution.

The vulnerability affects a wide range of Zoom products, including the Workplace App, Rooms Client, Video SDK, and Meeting SDK across Windows, macOS, iOS, Android, and Linux platforms.

Another high-severity vulnerability, CVE-2024-45419 , involves improper input validation. With a CVSS score of 8.1, this flaw could enable an unauthenticated user to disclose sensitive information through network access.

Several other vulnerabilities were also disclosed:-

  1. CVE-2024-45422: An improper input validation issue that could lead to denial of service attacks.
  2. CVE-2024-45420: Uncontrolled resource consumption vulnerability potentially causing denial of service.
  3. CVE-2024-45418: A symbolic link following vulnerability in macOS installers.
  4. CVE-2024-45417: Uncontrolled resource consumption in macOS installers that could lead to information disclosure.

While the vulnerabilities impact a broad spectrum of Zoom products, which includes:-

  • Zoom Workplace App
  • Zoom Rooms Client and Controller
  • Zoom Video SDK
  • Zoom Meeting SDK

These issues affect most products’ versions prior to 6.2.0, with some macOS-specific vulnerabilities present in versions before 6.1.5.

Zoom has urged users to update their applications to the latest versions available at zoom[.]us/download. By applying these updates, users can protect themselves against potential exploits targeting these vulnerabilities.

The disclosure of these vulnerabilities highlights the importance of prompt patching and regular software updates in maintaining cybersecurity.

As Zoom continues to be a critical tool for remote communication and collaboration, addressing these security issues is crucial for protecting user data and ensuring the integrity of virtual meetings and communications.



#Cyber_Security_News #Vulnerability #Vulnerabilities #Zoom_Vulnerability

Оригинальная версия на сайте: Zoom App Vulnerability Let Attackers Execute Remote Code
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.