התראת אבטחה – Zoom CVE-2022-36929

 

חומרה: גבוהה

עדכון גרסה לאפליקציית Zoom בעקבות מספר פגיעויות

Zoom פרסמה עדכון שמתקן מספר חולשות באפליקציה, שחלקן מאפשרות הסלמת הרשאות ופעולות לא לגיטימיות במערכות שונות.

תקציר

במסמך מפורטות כמה חולשות, בהן CVE-2022-36925, CVE-2022-36926/7, CVE-2022-36928, CVE-2022-36929 ו־CVE-2022-36930, עם ציוני חומרה שנעים בין 4.4 ל־8.8. ההמלצה המרכזית היא לעדכן לגרסה האחרונה של Zoom. :contentReference[oaicite:5]{index=5}

פרטי הפגיעויות

  • CVE-2022-36925 – יצירת מפתחות לא מאובטחים לחדרים, חומרה 4.4
  • CVE-2022-36926/7 – הסלמת הרשאות ל־root, חומרה 8.8
  • CVE-2022-36928 – קריאה/כתיבה בספריית הנתונים של Zoom, חומרה 6.1
  • CVE-2022-36929 – הסלמת הרשאות ל־SYSTEM, חומרה 7.8
  • CVE-2022-36930 – הסלמת הרשאות ל־SYSTEM, חומרה 8.8

גרסאות מושפעות

  • macOS – גרסאות Zoom שלפני 5.11.4
  • macOS – גרסאות Zoom שלפני 5.11.3
  • Android – גרסאות Zoom שלפני 5.13.0
  • Windows – גרסאות Zoom שלפני 5.12.6
  • Windows – גרסאות Zoom שלפני 5.13.0

מה המשמעות לעסק?

גם אם לא כל חולשה היא קריטית בפני עצמה, שילוב של הסלמת הרשאות, גישה מקומית וניצול באפליקציה נפוצה עלול לחשוף תחנות קצה וסביבות עבודה לסיכון מיותר.

פעולה מומלצת

  • לעדכן את Zoom לגרסה האחרונה
  • לוודא שכל תחנות הקצה בארגון עודכנו בפועל
  • לבדוק גרסאות גם במחשבי macOS וגם ב־Windows/Android

מקור רשמי

רוצים ליצור קשר?

דווחו לנו על אירוע סייבר בזמן אמת

השאירו פרטים