macOS 版 Zoom Client for Meetings 中 Zoom Apps 的调试端口配置错误

  • ZSB-22023
  • CVE-2022-28762
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

版本介于 5.10.6 和 5.12.0 之间的 macOS 版 Zoom Client for Meetings(标准版和 IT 管理员版)的调试端口配置存在错误。通过运行特定 Zoom Apps 在 Zoom 应用层 API 中启用摄像头模式渲染上下文时,Zoom 客户端将打开本地调试端口。本地恶意用户可以使用此调试端口连接到正在 Zoom 客户端中运行的 Zoom Apps,并对其进行控制。

用户可以通过应用当前更新或从 https://zoom.us/zh-cn/download 下载包含所有当前安全更新的最新 Zoom 软件来确保自身安全。

报告者:Zoom 安全团队

Revision 日期 说明
1.0 10/11/2022

首次出版