漏洞分享 - Zoom 產品存在漏洞
Zoom 產品存在漏洞
一、摘要
Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升。
二、存在風險
Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升,其影響系統如下:
- 受影響之系統/漏洞描述:
- Zoom Meeting SDK for Windows 6.6.x 分支中 6.6.11 之前的版本
- Zoom Rooms for Windows 6.6.0 之前的版本
- Zoom Rooms for Windows 6.6.5 之前的版本
- Zoom Workplace for Windows 6.6.0 之前的版本
- Zoom Workplace for Windows 6.6.x 分支中 6.6.11 之前的版本
- Zoom Workplace VDI Client for Windows 6.6.10 版本 (低於 6.6.x 分支的 VDI 版本不受影響)
- Zoom Workplace VDI Client for Windows 在各自分支中低於 6.4.15, 6.4.17, 6.5.13, 6.5.15 和 6.6.10 的版本
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速更新。
情資報告連結: