Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:C/A:C)
Производитель ПО
Наименование ПО
Zoom
(0.9.10042.0911, 4.6.20033.0407)
Описание
Уязвимость существует в установщике Zoom IT (ZoomInstallerFull.msi) из-за удаления файлов в папке %APPDATA%\Zoom перед установкой обновленной версии клиента. Обычные пользователи имеют права на запись в эту папку, поэтому могут добавить туда ссылки на другие папки. Поскольку установщик запускается с системными (SYSTEM) привилегиями и переходит по этим ссылкам, злоумышленники могут использовать установщик для удаления файлов, доступ к которым ограничен для обычных пользователей.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://zoom.us/
https://zoom.us/
Ссылки
Источник: CVE
Наименование: CVE-2020-11443
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11443
https://support.zoom.us/hc/en-us/articles/360043036451-Security-CVE-2020-11443
Наименование: CVE-2020-11443
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11443
https://support.zoom.us/hc/en-us/articles/360043036451-Security-CVE-2020-11443