تنبيه Zoom
3026تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
10 أغسطس, 2022
● عالٍ جدًا
2022-5108
الكل
الوصف:
أصدرت Zoom عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- Zoom On-Premise Meeting Connector Zone Controller (ZC) before version 4.8.20220419.112
- Zoom Rooms for Conference Room Windows before version 5.11.0
- Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.11.0
- Zoom On-Premise Meeting Connector MMR before version 4.8.129.20220714
- Zoom Client for Meetings for MacOS (Standard and for IT Admin) before version 5.11.3
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة عن بعد
- تزوير الطلب عن طريق الخادم (Server-side request forgery (SSRF
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- وصول غير مصرح به
- تجاوز سعة مخزن الذاكرة المؤقت
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Zoom توضيحًا لهذه التحديثات:
طريقة التحديث:
- فتح تطبيق Zoom وتسجيل الدخول
- الضغط على صورة الملف الشخصي ثم الضغط على Check for Updates
- سيقوم البرنامج بتنزيل التحديث الجديد