{"id":292329,"date":"2024-02-16T10:45:37","date_gmt":"2024-02-16T09:45:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292329"},"modified":"2024-02-16T10:45:37","modified_gmt":"2024-02-16T09:45:37","slug":"zoom-client-mit-schwachstelle-cve-2024-24691-13-feb-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/16\/zoom-client-mit-schwachstelle-cve-2024-24691-13-feb-2024\/","title":{"rendered":"Zoom-Client mit Schwachstelle CVE-2024-24691 (13. Feb. 2024)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Kurzer Hinweis f\u00fcr Nutzer die die Videokonferenzsoftware Zoom verwenden bzw. Administratoren, die f\u00fcr die Verwaltung dieser Clients zust\u00e4ndig sind. Im Client wurde am 13. Februar 2024 eine als kritisch eingestufte Schwachstelle CVE-2024-24691 bekannt, die mit dem CVSS Score von 9.6 versehen ist. Der Hersteller hat einen Sicherheitshinweise ver\u00f6ffentlicht und entsprechende Updates des Zoom-Clients bereitgestellt.<\/p>\n<p><!--more--><\/p>\n<p>Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/cyb3rops\/status\/1758050204631130393\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Florian Roth auf die Schwachstelle CVE-2024-24691 im Zoom-Client gesto\u00dfen. Zoom hat den Sicherheitshinweise <a href=\"https:\/\/www.zoom.com\/en\/trust\/security-bulletin\/ZSB-24008\/\" target=\"_blank\" rel=\"noopener\">ZSB-2400<\/a> ver\u00f6ffentlicht. <\/p>\n<p><a href=\"https:\/\/twitter.com\/cyb3rops\/status\/1758050204631130393\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Zoom-Client mit Schwachstelle CVE-2024-24691\" alt=\"Zoom-Client mit Schwachstelle CVE-2024-24691\" src=\"https:\/\/i.postimg.cc\/jjswbk8F\/image.png\"\/><\/a><\/p>\n<p>Die Schwachstelle betrifft den Zoom Desktop Client for Windows, den Zoom VDI Client for Windows, und das Zoom Meeting SDK for Windows. Bei der Schwachstelle handelt es sich um eine unsachgem\u00e4\u00dfe Eingabevalidierung in den Clients. Dies kann einem nicht authentifizierten Benutzer eine Eskalation der Privilegien \u00fcber den Netzwerkzugang erm\u00f6glichen. Betroffen sind folgende Versionen.<\/p>\n<ul>\n<li>Zoom Desktop Client for Windows before version 5.16.5  <\/li>\n<li>Zoom VDI Client for Windows before version 5.16.10 (excluding 5.14.14 and 5.15.12)  <\/li>\n<li>Zoom Rooms Client for Windows before version 5.17.0  <\/li>\n<li>Zoom Meeting SDK for Windows before version 5.16.5<\/li>\n<\/ul>\n<p>Die Benutzer k\u00f6nnen sich sch\u00fctzen, indem sie die neuesten Updates installieren, die auf der <a href=\"https:\/\/zoom.us\/download\" target=\"_blank\" rel=\"noopener\">Zoom Download-Seite<\/a> verf\u00fcgbar gestellt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Hinweis f\u00fcr Nutzer die die Videokonferenzsoftware Zoom verwenden bzw. Administratoren, die f\u00fcr die Verwaltung dieser Clients zust\u00e4ndig sind. Im Client wurde am 13. Februar 2024 eine als kritisch eingestufte Schwachstelle CVE-2024-24691 bekannt, die mit dem CVSS Score von 9.6 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/16\/zoom-client-mit-schwachstelle-cve-2024-24691-13-feb-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-292329","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292329","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292329"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292329\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292329"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292329"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292329"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}