Gia tăng quyền cục bộ trong Trình cập nhật tự động cho các sản phẩm macOS Zoom [Đã cập nhật 13-09-2022]

  • ZSB-22018
  • CVE-2022-28756
  • Cao
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings dành cho macOS (Tiêu chuẩn và dành cho Quản trị viên CNTT) bắt đầu từ phiên bản 5.7.3 trở về trước 5.11.5 và Zoom Rooms dành cho Phòng hội nghị đối với macOS trước phiên bản 5.11.6 chứa lỗ hổng trong quá trình cập nhật tự động. Người dùng cục bộ có đặc quyền thấp có thể khai thác lỗ hổng này để nâng cấp đặc quyền của họ lên root.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

*Thay đổi - 13-09-2022 - Đã cập nhật tiêu đề, mô tả và thêm Zoom Rooms vào phần “Sản phẩm bị ảnh hưởng”.

Đã báo cáo bởi Patrick Wardle thuộc Objective-See

Revision Ngày Mô tả
1.1 09/13/2022

Đã cập nhật tiêu đề, mô tả và thêm Phòng Zoom vào phần “Sản phẩm bị ảnh hưởng”.

1.0 08/13/2022

Xuất bản lần đầu