Zoom patched Sicherheitslücken: Windows User sollten updaten

Am 9. Juli 2024 wurden mehrere Sicherheitslücken in Zoom Workplace Apps und SDKs entdeckt und veröffentlicht. Diese Schwachstellen, die verschiedene Versionen der Software betreffen, haben unterschiedliche Schweregrade und potenzielle Auswirkungen.Zu den Sicherheitslücken gehören:

Unauthenticated Privilege Escalation in Profile-Builder Plugin:

  • CVE-2024-39819: Eine Schwachstelle im Privilegienmanagement, die eine lokale Privilegieneskalation ermöglicht. Betroffen sind Versionen vor 6.0.10.

Race Condition in Zoom Workplace Apps:

  • CVE-2024-27238: Eine Race Condition im Installer ermöglicht eine lokale Privilegieneskalation. Betroffene Versionen sind vor 6.0.0.

Path Traversal in Zoom Workplace Apps and SDKs:

  • CVE-2024-39826: Eine Pfad-Traversierungs-Schwachstelle, die Informationen preisgeben kann. Betroffene Versionen sind vor 6.0.0.

Improper Input Validation in Zoom Apps for Windows:

  • CVE-2024-27240: Eine fehlerhafte Eingabevalidierung, die zu einer Privilegieneskalation führen kann. Betroffene Versionen sind vor 6.0.0.

Nutzer werden dringend aufgefordert, die neuesten Updates unter https://zoom.us/download zu installieren, um diese Sicherheitslücken zu schließen und ihre Systeme zu schützen.

Related Posts

Windows10/11: Remote Code Execution per Internet-Verknüpfungsdateien

Check Point Research hat eine neue Angriffsmethode entdeckt, bei der Bedrohungsakteure Zero-Day-Schwachstellen in Internet-Verknüpfungsdateien (.url) ausnutzen, um Windows-Nutzer zu täuschen und Remote-Code-Ausführung zu ermöglichen. Diese Methode nutzt den veralteten Internet Explorer (IE), um schädliche Inhalte auszuführen, obwohl moderne Windows 10/11-Systeme verwendet werden.

Read More

PDF.js Sicherheitslücke Fabasoft eGov-Suite und Fabasoft Mindbreeze Enterprise

Am 10. Juni 2024 wurde eine kritische Sicherheitslücke in der Drittanbieter-Bibliothek PDF.js entdeckt, die eine beliebige JavaScript-Ausführung ermöglicht. Die Lücke betrifft die Fabasoft eGov-Suite bis einschließlich 2024 Update Rollup 1 und Fabasoft Mindbreeze Enterprise bis einschließlich Version 24.3.0.268. Die Schwachstelle wurde als CVE-2024-4367 identifiziert und hat einen CVSS-Score von 8.5 (hoch).

Read More

Wordpress Profile-Builder Plugin: Unauthentifizierte Rechteausweitung möglich

Während eines routinemäßigen Audits verschiedener WordPress-Plugins wurde eine kritische Sicherheitslücke im Profile Builder und Profile Builder Pro Plugin entdeckt. Diese Schwachstelle betrifft über 50.000 aktive Installationen und ermöglicht es Angreifern, ohne jegliche Konten auf der Zielseite administrative Rechte zu erlangen und unbefugte Aktionen durchzuführen.

Read More