-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Zoom Workplace en Zoom Clients Advisory ID : NCSC-2025-0368 Versie : 1.00 Kans : medium CVE ID : CVE-2025-30662, CVE-2025-30669, CVE-2025-62482, CVE-2025-62483, CVE-2025-62484, CVE-2025-64738, CVE-2025-64739, CVE-2025-64740, CVE-2025-64741 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high UNIX Symbolic Link (Symlink) Following External Control of File Name or Path Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Exposure of Sensitive Information to an Unauthorized Actor Improper Removal of Sensitive Information Before Storage or Transfer Improper Authorization Improper Certificate Validation Improper Verification of Cryptographic Signature Reliance on File Name or Extension of Externally- Supplied File Inefficient Regular Expression Complexity Uitgiftedatum : 20251118 Toepassing : Zoom Communications Inc. Zoom Workplace Zoom Communications Inc. Zoom Workplace Clients Zoom Communications Inc. Zoom Workplace VDI Client Zoom Communications Inc. Zoom Workplace VDI Plugin macOS Universal installer Zoom Communications Inc. Zoom Workplace for Android Zoom Communications Inc. Zoom Workplace for macOS Versie(s) : Platform(s) : Beschrijving Zoom heeft kwetsbaarheden verholpen in Zoom Workplace en Zoom Clients (Specifiek voor versies vóór 6.5.10). De kwetsbaarheden omvatten onder andere ongepaste validatie van certificaten, cross-site scripting, en onjuiste behandeling van gevoelige informatie, wat kan leiden tot ongeautoriseerde toegang en informatie openbaarmaking door zowel geauthenticeerde als ongeauthenticeerde gebruikers. Mogelijke oplossingen Zoom heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.zoom.com/en/trust/security-bulletin/ZSB-25040/ Reference https://www.zoom.com/en/trust/security-bulletin/ZSB-25041/ Reference https://www.zoom.com/en/trust/security-bulletin/ZSB-25042/ Reference https://www.zoom.com/en/trust/security-bulletin/ZSB-25043/ Reference https://www.zoom.com/en/trust/security-bulletin/ZSB-25044/ Reference https://www.zoom.com/en/trust/security-bulletin/ZSB-25045/ Reference https://www.zoom.com/en/trust/security-bulletin/ZSB-25046/ Reference https://www.zoom.com/en/trust/security-bulletin/ZSB-25047/ Reference https://www.zoom.com/en/trust/security-bulletin/ZSB-25048/ Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEj9lz1UkzuNhtLOX5ytTOqyR+cF8FAmkcGkUACgkQytTOqyR+ cF8qiQwAl+/yPQQj6lpWAgSVVPyu1fABr3nvUIQzG5/jzDT/Zw3mDzglpHdZjZrN d3ZUAPG67VkShhFritEkq48DqOE0zKsztOitJp6eJdL1ArljwEWCyb2e/VdlQ2Dr auEjazdicK7S63xewM/p/MoSTdkc1rjSHSQpgbuJgYM/e5Cr2rzLIfXXmGrzBIEh ZAh4UfoX4M/rH0bMuVKHZTC9AyIV3f/8eNpv7GMfUzdPdrW/+uvCbHsqdgZxpi9/ IiUmULP6qP2Cx/Opl7B3C6GRUSh3Y+Y1H/ymXB0TiYUdMz6p6NuBceP9sguTadhL KiBipRM9TeSjz5qoJtC6qJbbykr+EQ33tu82/502fWy+G0xDh/JSJ3/CR9qq+dEB CYgAesRuHsjtaPxKA4PMZRDocn8N4dkLvvsl0QzPwDJ1YQLVXFDdO4mq/DDO9sso 5FX4lA5091Q1PYSTybX6OyBSC0+rBQVapeRv/1z0O32sVZnUH3pwKYBNNXC2hWAO sBEAnF5v =urj/ -----END PGP SIGNATURE-----