Cấu hình sai cổng gỡ lỗi trong Zoom Apps trong Zoom Client for Meetings dành cho macOS

  • ZSB-22023
  • CVE-2022-28762
  • Cao
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

Zoom Client for Meetings dành cho macOS (Tiêu chuẩn và dành cho Quản trị viên CNTT) bắt đầu từ 5.10.6 trở về trước 5.12.0 có chứa cấu hình sai cổng gỡ lỗi. Khi ngữ cảnh hiển thị chế độ máy ảnh được bật như một phần của API Lớp ứng dụng Zoom bằng cách chạy một số Ứng dụng Zoom nhất định, một cổng gỡ lỗi cục bộ sẽ được mở bởi ứng dụng khách Zoom. Người dùng độc hại cục bộ có thể sử dụng cổng gỡ lỗi này để kết nối và kiểm soát Ứng dụng Zoom đang chạy trong ứng dụng khách Zoom.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

Được báo cáo bởi Nhóm bảo mật Zoom

Revision Ngày Mô tả
1.0 10/11/2022

Xuất bản lần đầu