Các ứng dụng Zoom trước 5.13.5 chứa lỗ hổng triển khai ranh giới tin cậy không đúng cách. Nếu nạn nhân lưu bản ghi cục bộ vào vị trí SMB và sau đó mở nó bằng liên kết từ cổng web của Zoom, kẻ tấn công được định vị trên mạng lân cận với máy khách nạn nhân có thể thiết lập máy chủ SMB độc hại để phản hồi các yêu cầu của máy khách, khiến máy khách bị ảnh hưởng. để thực thi các tệp thực thi do kẻ tấn công kiểm soát. Điều này có thể dẫn đến việc kẻ tấn công có được quyền truy cập vào thiết bị và dữ liệu của người dùng cũng như thực thi mã từ xa.
Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.
*Thay đổi - 07-04-2023 - Đã xóa Android và iOS khỏi phần “Sản phẩm bị ảnh hưởng”
Đã báo cáo bởi Nhóm bảo mật tấn công của Zoom
| Revision | Ngày | Mô tả |
|---|---|---|
| 1.1 | 04/07/2023 | Đã xóa Android và iOS khỏi danh sách “Sản phẩm bị ảnh hưởng” |
| 1.0 | 03/14/2023 | Xuất bản lần đầu |