漏洞分享 - Zoom 產品存在多個漏洞
Zoom 產品存在多個漏洞
一、摘要
Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發洩露敏感資料、篡改、權限提升及阻斷服務狀況。
二、存在風險
Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發洩露敏感資料、篡改、權限提升及阻斷服務狀況,其影響系統如下:
- 受影響之系統/漏洞描述:
- Zoom Meeting SDK for Android 6.5.0 之前的版本
- Zoom Meeting SDK for Linux 6.5.0 之前的版本
- Zoom Meeting SDK for macOS 6.5.0 之前的版本
- Zoom Meeting SDK for Windows 6.5.0 之前的版本
- Zoom Rooms Client for Android 6.5.0 之前的版本
- Zoom Rooms Client for iPad 6.5.0 之前的版本
- Zoom Rooms Client for macOS 6.5.0 之前的版本
- Zoom Rooms Client for Windows 6.5.0 之前的版本
- Zoom Rooms Controller for Android 6.5.0 之前的版本
- Zoom Rooms Controller for Linux 6.5.0 之前的版本
- Zoom Rooms Controller for macOS 6.5.0 之前的版本
- Zoom Rooms Controller for Windows 6.5.0 之前的版本
- Zoom Rooms for iOS 6.5.0 之前的版本
- Zoom Rooms for macOS 6.5.0 之前的版本
- Zoom Rooms for Windows 6.5.0 之前的版本
- Zoom Workplace App for iOS 6.5.0 之前的版本
- Zoom Workplace Desktop for Linux 6.5.0 之前的版本
- Zoom Workplace Desktop for macOS 6.5.0 之前的版本
- Zoom Workplace Desktop for Windows 6.5.0 之前的版本
- Zoom Workplace for Linux 6.5.0 之前的版本
- Zoom Workplace for macOS 6.5.0 之前的版本
- Zoom Workplace for Windows 6.5.0 之前的版本
- Zoom Workplace for Windows on ARM 6.5.0 之前的版本
- Zoom Workplace VDI Client for Windows 6.3.14 及 6.4.12 之前的版本
- Zoom Workplace VDI Plugin macOS Universal installer for VMware Horizon 6.4.10 之前的版本 (或 6.2.15 及 6.3.12 之前的版本)
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速更新。
情資報告連結:
- https://www.zoom.com/en/trust/security-bulletin/zsb-25031/
- https://www.zoom.com/en/trust/security-bulletin/zsb-25032/
- https://www.zoom.com/en/trust/security-bulletin/zsb-25034/
- https://www.zoom.com/en/trust/security-bulletin/zsb-25035/
- https://www.zoom.com/en/trust/security-bulletin/zsb-25036/
- https://www.zoom.com/en/trust/security-bulletin/zsb-25037/
- https://www.zoom.com/en/trust/security-bulletin/zsb-25033/