Trình điều khiển vùng (ZC) của trình kết nối cuộc họp Zoom tại chỗ trước phiên bản 4.8.20220419.112 không phân tích đúng cú pháp mã lỗi STUN. Điều này có thể dẫn đến hỏng bộ nhớ và cho phép tội phạm công nghệ cao gây sự cố ứng dụng thoát đột ngột. Trong các phiên bản cũ hơn 4.8.12.20211115, lỗ hổng này cũng có thể được tận dụng để thực thi mã tùy ý.
Đối với Triển khai Zoom tại chỗ, quản trị viên CNTT có thể giúp cập nhật phần mềm Zoom của họ bằng cách làm theo hướng dẫn sau:
https://support.zoom.us/hc/en-us/articles/360043960031
Đã báo cáo bởi Nhóm bảo mật tấn công của Zoom
| Revision | Ngày | Mô tả |
|---|---|---|
| 1.0 | 08/09/2022 | Xuất bản lần đầu |