Zoom Node: Angreifer können Schadcode ausführen

Zoom Node ist eine von Unternehmen betriebene Serverkomponente, mit der sich Zoom-Workloads wie Meetings und Videoanrufe in der eigenen Infrastruktur hosten und steuern lassen. Genau diese Zoom-Node-Serve sind von einer gravierenden Sicherheitslücke betroffen, über die Angreifer Schadcode auf den Systemen ausführen können.

Betroffen ist die Multimedia-Router-Komponente (MMR): Ein Angreifer muss lediglich als Meetingteilnehmer auftreten, um anschließend über einen von Zoom nicht näher erläuterten Angriffsweg Code auszuführen. Zwar nennt die Warnmeldung keine Hinweise auf eine bereits laufende Ausnutzung, doch nach Herstellerangaben sind sämtliche älteren Versionen verwundbar. Abhilfe schaffen die abgesicherten MMR-Module in Version 5.2.1716.0 für Zoom Node Meetings Hybrid (ZMH) sowie für den Zoom Node Meeting Connector (MC).

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben