Расширенный
База уязвимостей

Несанкционированные действия

26 января 2021
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:C/A:C)
Производитель ПО
Наименование ПО
Zoom (0.9.10042.0911, 4.6.20033.0407)
Описание
Уязвимость существует в установщике Zoom IT (ZoomInstallerFull.msi) из-за удаления файлов в папке %APPDATA%\Zoom перед установкой обновленной версии клиента. Обычные пользователи имеют права на запись в эту папку, поэтому могут добавить туда ссылки на другие папки. Поскольку установщик запускается с системными (SYSTEM) привилегиями и переходит по этим ссылкам, злоумышленники могут использовать установщик для удаления файлов, доступ к которым ограничен для обычных пользователей.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://zoom.us/
Ссылки