版本介于 5.10.6 和 5.12.0 之间的 macOS 版 Zoom Client for Meetings(标准版和 IT 管理员版)的调试端口配置存在错误。通过运行特定 Zoom Apps 在 Zoom 应用层 API 中启用摄像头模式渲染上下文时,Zoom 客户端将打开本地调试端口。本地恶意用户可以使用此调试端口连接到正在 Zoom 客户端中运行的 Zoom Apps,并对其进行控制。
用户可以通过应用当前更新或从 https://zoom.us/zh-cn/download 下载包含所有当前安全更新的最新 Zoom 软件来确保自身安全。
报告者:Zoom 安全团队
| Revision | 日期 | 说明 |
|---|---|---|
| 1.0 | 10/11/2022 | 首次出版 |