Zoom 客户端中不正确的 URL 解析 [2022-10-24 更新]
- ZSB-22016
- CVE-2022-28755
- 严重
- 9.6
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
版本低于 5.11.0 的 Zoom Client for Meetings(Android、iOS、Linux、macOS 和 Windows 版)易受 URL 解析漏洞攻击。如果打开某个恶意 Zoom 会议 URL,恶意链接可能会引导用户连接到任意网络地址,从而带来其他攻击,包括可能通过启动任意路径中的可执行文件执行远程代码。
*变更 - 2022-10-24 - 已将 Zoom Rooms 添加到“受影响的产品”部分中。
用户可以通过应用当前更新或从 https://zoom.us/zh-cn/download 下载包含所有当前安全更新的最新 Zoom 软件来确保自身安全。
- Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.11.0
报告者:Zoom 攻击性安全团队
| Revision | 日期 | 说明 |
|---|---|---|
| 1.1 | 10/24/2022 | 在 "受影响的产品 "部分添加了 Zoom Rooms。 |
| 1.0 | 08/09/2022 | 首次出版 |